CVE-2019-16725
Joomla! XSS in Default Templates
MEDIUM
Joomla CMS
Description
In Joomla! 3.x before 3.9.12, inadequate escaping allowed XSS attacks using the logo parameter of the default templates.
Sévérité
6.1
Moyenne · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 6.1 (v3.1) |
| GitHub Advisories | medium | 6.1 (v3.1) |
| OSV | MODERATE | 6.1 (v3.1) calculé |
Produit et versions
- Produit
- Joomla CMS
- Corrigée dans
- 3.9.12
- Publiée
- 24/09/2019
- Modifiée
- 17/06/2026
- CWE
- CWE-79
Versions concernées
- 3.0.0 – 3.9.12 (exclue)
Sources
- NVD CVE-2019-16725 vu
- GitHub Advisories GHSA-v84j-vh7x-g7j6 vu
- OSV GHSA-v84j-vh7x-g7j6 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Source ajoutée : nvd26/09/2026 09:34 UTC
- Source ajoutée : osv26/09/2026 09:27 UTC
- Détectée via github26/09/2026 09:27 UTC