CVE-2026-35220
Lack of CSRF token validation lead to a CSRF attack vector in the admin activation endpoint of com_users.
Debilidad
Lack of CSRF token validation lead to a CSRF attack vector in the admin activation endpoint of com_users.
Productos afectados
- joomla joomla\!
Referencias
Encuentra el fallo antes que un atacante.
Inicia sesión con GitHub y ejecuta tu primera auditoría en menos de un minuto. El plan gratuito no requiere tarjeta de crédito.