{"api_version":"1","generated_at":"2026-07-24T20:47:06+00:00","cve":"CVE-2006-4474","urls":{"html":"https://cve.report/CVE-2006-4474","api":"https://cve.report/api/cve/CVE-2006-4474.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-4474","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-4474"},"summary":{"title":"CVE-2006-4474","description":"Multiple cross-site scripting (XSS) vulnerabilities in Joomla! before 1.0.11 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters in (1) Admin Module Manager, (2) Admin Help, and (3) Search.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2006-08-31 20:04:00","updated_at":"2017-07-20 01:33:00"},"problem_types":["NVD-CWE-Other"],"metrics":[],"references":[{"url":"http://www.joomla.org/content/view/1843/74/","name":"http://www.joomla.org/content/view/1843/74/","refsource":"CONFIRM","tags":[],"title":"Joomla! - Upgrade immediately to Joomla! 1.0.11","mime":"text/xml","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21666","name":"21666","refsource":"SECUNIA","tags":[],"title":"Joomla! Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.joomla.org/content/view/1841/78/","name":"http://www.joomla.org/content/view/1841/78/","refsource":"CONFIRM","tags":["Patch"],"title":"Joomla!","mime":"text/xml","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28633","name":"joomla-admin-xss(28633)","refsource":"XF","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3408","name":"ADV-2006-3408","refsource":"VUPEN","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-4474","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-4474","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"4474","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"joomla","cpe5":"joomla","cpe6":"1.0.9","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"4474","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"joomla","cpe5":"joomla","cpe6":"1.0.9","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"4474","vulnerable":"1","versionEndIncluding":"1.0.10","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"joomla","cpe5":"joomla","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-4474","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in Joomla! before 1.0.11 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters in (1) Admin Module Manager, (2) Admin Help, and (3) Search."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"ADV-2006-3408","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3408"},{"name":"joomla-admin-xss(28633)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28633"},{"name":"http://www.joomla.org/content/view/1841/78/","refsource":"CONFIRM","url":"http://www.joomla.org/content/view/1841/78/"},{"name":"21666","refsource":"SECUNIA","url":"http://secunia.com/advisories/21666"},{"name":"http://www.joomla.org/content/view/1843/74/","refsource":"CONFIRM","url":"http://www.joomla.org/content/view/1843/74/"}]}},"nvd":{"publishedDate":"2006-08-31 20:04:00","lastModifiedDate":"2017-07-20 01:33:00","problem_types":["NVD-CWE-Other"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL","baseScore":6.8},"severity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:joomla:joomla:1.0.9:*:*:*:*:*:*:*","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*","versionEndIncluding":"1.0.10","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"4474","Ordinal":"19809","Title":"CVE-2006-4474","CVE":"CVE-2006-4474","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"4474","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in Joomla! before 1.0.11 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters in (1) Admin Module Manager, (2) Admin Help, and (3) Search.","Type":"Description","Title":null},{"CveYear":"2006","CveId":"4474","Ordinal":"2","NoteData":"2006-08-31","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"4474","Ordinal":"3","NoteData":"2017-07-19","Type":"Other","Title":"Modified"}]}}}