Authenticated Stored XSS Vulnerability in Quix Page Builder Pro by Joomla
CVE-2026-60029
5.1MEDIUM
What is CVE-2026-60029?
The Quix Page Builder Pro extension for Joomla has a vulnerability that permits authenticated users to exploit stored XSS. This occurs when builder users manipulate id/class fields, which are rendered publicly, allowing potential attackers to inject malicious scripts.
Affected Version(s)
Quix Page Builder Pro extension for Joomla 1.0-6.2.0
