CVE-2026-60025

Summary

The Joomla extension Events Booking prior version 5.8.0 had an frontend file upload endpoint that lacked CSRF protection.

Affected Software

VendorProductVersion RangeStatus
joomdonation.comEvents Booking extension for Joomla1.0-5.8.0affected

Weaknesses

  • CWE-352: CWE-352 Cross-Site Request Forgery (CSRF)

References