Joomla! Almond Classifieds (com_aclassf)组件7.5版本中存在SQL注入漏洞。远程攻击者可以借助对index.php的manw_repl add_form操作中的一个replid参数,执行任意SQL指令。