SQL injection vulnerability in Joomla! 3.x before 3.4.7 allows attackers to execute arbitrary SQL commands via unspecified vectors.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2015-8641
https://developer.joomla.org/security-centre/640-20151207-core-sql-injection.html