CVE-2026-73336

Summary

Joomla! Core - [20260806] - XSS through schema.org outputs in Joomla 5.1.0-5.4.7, 6.0.0-6.1.2 - Improper escaping flags lead to an XSS vector in schema.org markup outputs.

Affected Software

VendorProductVersion RangeStatus
Joomla! ProjectJoomla! CMS5.1.0-5.4.6affected
Joomla! ProjectJoomla! CMS6.0.0-6.1.2affected

Weaknesses

  • CWE-79: CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References