CVE-2018-6380
In Joomla! before 3.8.4, lack of escaping in the module chromes leads to XSS vulnerabilities in the module system.
MEDIUM
Joomla CMS
Description
In Joomla! before 3.8.4, lack of escaping in the module chromes leads to XSS vulnerabilities in the module system.
Sévérité
6.1
Moyenne · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 6.1 (v3.0) |
Produit et versions
- Produit
- Joomla CMS
- Corrigée dans
- 3.8.4
- Publiée
- 30/01/2018
- Modifiée
- 17/06/2026
- CWE
- CWE-79
Versions concernées
- jusqu'à 3.8.4 (exclue)
Sources
- NVD CVE-2018-6380 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC