Unauthenticated File Upload in Fabrik Joomla Extension by Fabrikar
CVE-2026-76597
8.7HIGH
What is CVE-2026-76597?
The Fabrik Joomla Extension contains a vulnerability in its list email plugin, allowing attackers to upload non-executable files to the web root without authentication. This poses a significant security risk, as it can potentially be exploited to manipulate server files or gain unauthorized access to sensitive information.
Affected Version(s)
Fabrik extension for Joomla 1.0.0-4.7.1
