Joomla vulnerabilities
10 CVEs tracked
In this reporting period, the Joomla security landscape is dominated by critical vulnerabilities in third-party extensions. Key incidents include unauthenticated Remote Code Execution (CVE-2026-66915), SQL injection (CVE-2026-67365), mail relay via a hardcoded secret (CVE-2026-65879), and ACL bypasses leading to data exfiltration (CVE-2026-63047). Defenders should prioritize identifying unpatched instances of popular extensions such as 'Events Booking', 'JoomShopping', 'SP Page Builder', 'Fabrik', and 'iCagenda', as these flaws can lead to privilege escalation and full system compromise.
Azərbaycanca: Hesabat dövründə Joomla təhlükəsizlik konteksti əsasən üçüncü tərəf genişləndirmələrdən (extensions) qaynaqlanan kritik zəifliklər ətrafında cəmlənir. Əsas hadisələr autentifikasiya olunmadan uzaqdan kod icrası (CVE-2026-66915), SQL injection (CVE-2026-67365), e-poçt relyi (CVE-2026-65879) və məlumat sızmasına səbəb olan ACL yan keçmələrini (CVE-2026-63047) əhatə edir. Müdafiəçilər xüsusilə 'Events Booking', 'JoomShopping', 'SP Page Builder', 'Fabrik' və 'iCagenda' kimi populyar genişləndirmələrdə yamaqlanmamış versiyaları aşkarlamağa diqqət etməlidir, çünki bu zəifliklər imtiyazların genişləndirilməsinə və tam sistem komprometinə səbəb ola bilər.
This vendor's CVEs10
This hub is built from skopnix's own reporting on Joomla: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.