CVE-2026-71573

Summary

Joomla! Core - [20260802] - Improper CORS origin validation in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 - An improper implementation prevented configured CORS origins from being properly validated in CORS requests.

Affected Software

VendorProductVersion RangeStatus
Joomla! ProjectJoomla! CMS4.0.0-5.4.6affected
Joomla! ProjectJoomla! CMS6.0.0-6.1.2affected

Weaknesses

  • CWE-93: CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References