Back

MEDIUM

Joomla Extension - svenbluege.de - CSRF in image upload in Event Gallery extension < 6.5.0

Published Sep 27, 2026

Description

Joomla Extension - svenbluege.de - CSRF in image upload in Event Gallery extension < 6.5.0 - Due to lack of an CSRF token check, a third-party site can upload files to an event and overwrite existing files with the same name.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Joomla
Published Sep 27, 2026
Updated Sep 30, 2026
Reserved Sep 26, 2026
CISA Vulnrichment
Updated Sep 30, 2026
NVD
Status Awaiting Analysis
Modified Sep 29, 2026
Red Hat
Severity n/a
Public date n/a