Unauthenticated Deletion Vulnerability in Fabrik Joomla Extension by Fabrikar
CVE-2026-76600
6.9MEDIUM
What is CVE-2026-76600?
The Fabrik Joomla Extension contains a vulnerability in its DeleteComment endpoint, which allows unauthenticated users to delete any comment without appropriate access checks. This flaw can lead to significant data integrity issues for websites using affected versions, as malicious actors could exploit this weakness to remove comments indiscriminately, impacting user interactions and trust. It is crucial for site administrators to update to version 4.7.2 or higher to secure their applications against such unauthorized actions.
Affected Version(s)
Fabrik extension for Joomla 1.0.0-4.7.1
