Joomla! yvComment(com_yvcomment)组件1.16.0以及之前的版本存在SQL注入漏洞。远程攻击者可以借助到index.php的comment操作中的文章ID参数,执行任意的SQL指令。