CVE-2026-100747

Summary

Joomla Extension - svenbluege.de - CSRF in image upload in Event Gallery extension < 6.5.0 - Due to lack of an CSRF token check, a third-party site can upload files to an event and overwrite existing files with the same name.

Affected Software

VendorProductVersion RangeStatus
svenbluege.deEvent Gallery for Joomla1.0.0-6.0.0affected

Weaknesses

  • CWE-352: CWE-352 Cross-Site Request Forgery (CSRF)

References