What is CVE-2026-65756?
This CVE refers to an XSS (Cross-Site Scripting) vulnerability found in the Regular Labs Keyboard Shortcuts extension for Joomla. The flaw allows arbitrary JavaScript to be injected via shortcut configurations, potentially enabling attackers to hijack user sessions or execute malicious scripts. Joomla sites using this extension should be updated immediately or the extension should be temporarily disabled.
Azərbaycanca: Bu CVE, Joomla üçün Regular Labs Keyboard Shortcuts genişlənməsində aşkar edilmiş XSS (Cross-Site Scripting) zəifliyidir. Qısayol konfiqurasiyasına ixtiyari JavaScript kodunun daxil edilməsinə imkan verir ki, bu da təcavüzkara istifadəçi sessiyalarını ələ keçirmək və ya zərərli skriptlər yeritmək imkanı yaradır. Bu genişlənmədən istifadə edən Joomla saytları dərhal yenilənməli və ya müvəqqəti olaraq deaktiv edilməlidir.
Related CVEs
link basis: same weakness class CWE-79
FAQ2
Which Joomla extension is affected by CVE-2026-65756?
This vulnerability affects the Regular Labs Keyboard Shortcuts extension for Joomla.
What can an attacker achieve by exploiting CVE-2026-65756?
An attacker can inject arbitrary JavaScript code via shortcut configurations to hijack user sessions or execute malicious scripts.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.