CVE-2026-60029

Summary

The Joomla extension Quix Page Builder Pro is vulnerable to an authenticated stored XSS vulnerability. Authenticated builder users could break out of id/class fields that render for public users.

Affected Software

VendorProductVersion RangeStatus
themexpert.comQuix Page Builder Pro extension for Joomla1.0-6.2.0affected

Weaknesses

  • CWE-79: CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

References