Joomla!中的TemplatePlaza.com TPDugg (com_tpdugg) component 1.1版本中存在SQL注入漏洞,远程攻击者可以借助index.php中的tags操作中的id参数执行任意SQL指令。