Security Advisory

CVE-2026-72531

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-18 16:08:48
Last updated 2026-08-19 04:49:03
Assigner Joomla
CVSS score 5.1
State PUBLISHED

Description

Joomla! Core - [20260804] - Improper ACL checks for custom fields webservice endpoints in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 - An improper access check allows unauthorized users to create fields for inaccessible components.