CVE-2026-64791
Description
Administrator routes and install/update/uninstall processing did not consistently enforce component-management and installation permissions. An unauthorized backend user or CSRF attack could install, update or remove extensions.
Metadata
Severity & Metrics
No CVSS data available.
Affected products (1)
| Vendor | Product | Platform | Versions |
|---|---|---|---|
| regularlabs.com | Regular Labs Extension Manager extension for Joomla | — | 1.0.0-9.2.5 |
Weakness (CWE)
References (1)