Joomla! acctexp(com_acctexp)组件0.12.x以及之前的版本存在SQL注入漏洞。远程攻击者可以借助subscribe操作中到index.php的usage参数,执行任意的SQL指令。