Vulnerabilities in joomlaeventmanager.net
5 resultsVexday analysis
Joomla Event Manager apresenta 5 vulnerabilidades cadastradas, todas publicadas nos últimos 90 dias, indicando exposição recente significativa. Embora nenhuma esteja sob ataque ativo documentado (KEV), uma é classificada como crítica, e a fraqueza dominante (CWE-639 - Authorization Bypass) representa risco direto ao controle de acesso. O padrão de divulgação recente concentrado requer atenção imediata para remediar, especialmente considerando o tipo de falha de autorização envolvida.
CVE-2026-77991CRITICALJoomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Event Manager < 5.0.1EPSS 0.4%CVE-2026-77989MEDIUMJoomla Extension - joomlaeventmanager.net - Reflected XSS via the PDF export link in Joomla Events Manager < 5.0.1EPSS 0.3%CVE-2026-77034MEDIUMJoomla Extension - joomlaeventmanager.net - Unauthenticated article overwrite and force-publish in Joomla Event Manager < 5.0.1EPSS 0.2%CVE-2026-77035MEDIUMJoomla Extension - joomlaeventmanager.net - Cross-user event and venue takeover through forged form fields in Joomla Event Manager < 5.0.1EPSS 0.2%CVE-2026-77990MEDIUMJoomla Extension - joomlaeventmanager.net - Attendee lists readable by any logged-in user in Joomla Event Manager < 5.0.1EPSS 0.2%