CVE-2026-67366

Summary

Joomla Extension - icagenda.com - CSRF on frontend registration actions in iCagenda < 2.0.0-4.0.11 - Multiple state changing operations in the frontend are callable without a CSRF token check.

Affected Software

VendorProductVersion RangeStatus
icagenda.comiCagenda extension for Joomla2.0.0-4.0.11affected

Weaknesses

  • CWE-352: CWE-352 Cross-Site Request Forgery (CSRF)

References