Unauthorized Access in Regular Labs Administrators Routes and Requests
CVE-2026-63685

8.8HIGH

Key Information:

Vendor
CVE Published:
22 July 2026

What is CVE-2026-63685?

A security flaw in Regular Labs products allows unauthorized backend users to access administrator routes and perform replacement requests without proper validation. This weakness can lead to malicious database modifications and site compromises, posing serious risks to data integrity and overall system security. Without enforced Super User permissions and valid tokens, an attacker could exploit these vulnerabilities via CSRF attacks, resulting in significant data corruption.

Affected Version(s)

DB Replacer extension for Joomla 1.0.0-8.2.7

References

CVSS V3.1

Score:
8.8
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.