Back

MEDIUM

Joomla Extension - joomshaper.com - Privileged File Upload Bypass via Content Spoofing in Helix Ultimate < 2.2.10

Published Aug 31, 2026

Description

Joomla Extension - joomshaper.com - Open Redirect via Base64 Return Parameter in Helix Ultimate < 2.2.10 - Return redirect parameters accepted arbitrary Base64 strings without verifying whether the resolved target was an internal site URL via Uri::isInternal.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Joomla
Published Aug 31, 2026
Updated Sep 1, 2026
Reserved Aug 22, 2026

CISA Vulnrichment

Updated Aug 31, 2026

NVD

Status Deferred
Modified Aug 31, 2026

Red Hat

No data

ENISA EUVD

Assigner Joomla
Published Aug 31, 2026
Updated Sep 1, 2026

GitHub

No data