天下漏洞,尽知其名
HIGH

CVE-2026-100751 Joomla Extension regularlabs.com 存储型 XSS 漏洞

影响攻击者可存储恶意脚本并在用户点击时执行

AI 研判

Tabs & Accordions Pro 是 regularlabs.com 为 Joomla 提供的标签页与手风琴扩展。该扩展在处理条目的 url 选项时,会将其写入生成的 data-rlta-url 属性,并在条目被激活时传给 window.open(),但未过滤可执行 JavaScript 的浏览器 URL 方案。由于 Joomla 在过滤文章时只看到普通插件语法,恶意行为在渲染阶段才生成,从而形成存储型 XSS。

影响范围

Tabs & Accordions Pro

Tabs & Accordions Pro 2.3.0 至 3.1.0 版本受影响,运行于 Joomla 环境。

漏洞详情

漏洞类型为存储型跨站脚本(XSS),且需要较高权限用户(如编辑)注入内容。成因是扩展未对 url 选项中的 javascript: 等危险 URL 方案进行校验,直接写入 data-rlta-url 属性。渲染时前端代码将该值传给 window.open(),用户点击条目即触发脚本执行。Joomla 的过滤机制只检查插件语法,无法识别后续生成的浏览器行为。

利用条件与风险

利用需攻击者具备创建或编辑文章/条目的权限,并诱导受害者点击被激活的条目。成功利用可在受害者浏览器上下文执行任意脚本,可能导致会话劫持或敏感信息窃取。

修复建议

建议升级至官方修复版本(暂无具体版本号公开信息),或临时禁用该扩展的 url 选项、限制高权限账号,并对输出进行 URL 方案白名单校验。

原始情报

Joomla Extension – regularlabs.com – Privileged stored XSS via data-rlta-url attributes in Tabs & Accordions (Pro) 2.3.0 – 3.1.0 – Tabs & Accordions Pro accepts a url option for an item and writes it to a generated data-rlta-url attribute. The browser code passes that value to window.open() when the item is activated. Affected versions do not reject browser URL schemes which execute JavaScript. Joomla sees ordinary plugin syntax while filtering the authored article; Tabs & Accordions creates the executable browser behavior later while rendering the article.