CVE-2026-63684
Vulnerability Description
Administrator actions, editor popups and import/export requests lacked consistent token, item-permission and input-validation checks. Unauthorized backend users or CSRF attacks could expose, create or modify extension configuration and items.
Vulnerability Details
Published Date
Last Modified
CWE ID
CWE-284
Source
NVD
Vendor
regularlabs.com
Product
Content Templater extension for Joomla, ReReplacer extension for Joomla, Snippets extension for Joomla
Discussion (0)
Add Comment
No comments yet. Be the first!