CVE-2026-64795
XSS vectors in tag-provided inputs in various Regular Labs extensions
MEDIUM
Extension Joomla — regularlabs.com
Source officielle
Description
Joomla Extension - regularlabs.com - XSS vectors in tag-provided inputs in various Regular Labs extensions - Tag-provided custom HTML, module content/title overrides and decoded modal or tooltip values could execute unsafe markup. A content author could inject JavaScript that ran in visitors’ browsers.
Sévérité
5.4
Moyenne · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 5.4 (v3.1) |
Produit et versions
- Produit
- Extension Joomla — regularlabs.com
- Corrigée dans
- Non précisée
- Publiée
- 22/07/2026
- Modifiée
- 27/07/2026
- CWE
- CWE-79
Versions concernées
- Modals extension for Joomla — 1.0.0 – 15.0.0
- Tooltips extension for Joomla — 1.0.0 – 9.4.7
- Articles Anywhere Pro extension for Joomla — 1.0.0 – 18.0.2
- Users Anywhere Pro extension for Joomla — 1.0.0 – 1.2.7
- Modules Anywhere Pro extension for Joomla — 1.0.0 – 8.4.1
Sources
- NVD CNA Joomla CVE-2026-64795 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC