yootheme.com vulnerabilities
3 CVEs tracked
yootheme.com appears in recent reporting in the context of critical vulnerabilities affecting its Zoo extension for Joomla. The main incidents involve unauthenticated SQL injection (CVE-2026-74804), arbitrary file upload (CVE-2026-74803), and an open redirect (CVE-2026-75114), all impacting Zoo versions prior to 4.1.64. Defenders should immediately update the Zoo extension to the latest version and review server logs for suspicious activity on Joomla installations using this component.
Azərbaycanca: yootheme.com, son hesabatlarda Joomla üçün Zoo genişlənməsi ilə bağlı kritik zəifliklər kontekstində görünür. Əsas hadisələr autentifikasiya olunmamış SQL injection (CVE-2026-74804) və ixtiyari fayl yükləmə (CVE-2026-74803), həmçinin açıq yönləndirmə (CVE-2026-75114) zəifliklərini əhatə edir. Bütün CVE-lər Zoo-nun 4.1.64 versiyasından əvvəlki versiyalarına təsir edir. Müdafiəçilər Zoo genişlənməsini dərhal ən son versiyaya yeniləməli və bu komponenti istifadə edən Joomla qurğularında şübhəli fəaliyyət üçün server qeydlərini nəzərdən keçirməlidir.
This vendor's CVEs3
This hub is built from skopnix's own reporting on yootheme.com: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.