CVE-2026-71570

Summary

Joomla Extension - icagenda.com - ACL bypass allowing arbitrary user enumeration < 2.0.0-4.0.11 - A backend operator granted access scoped to com_icagenda only could enumerate Joomla user profiles.

Affected Software

VendorProductVersion RangeStatus
icagenda.comiCagenda extension for Joomla4.0.0-4.0.11affected

Weaknesses

  • CWE-284: CWE-284 Improper Access Control

References