Unauthenticated Deletion Vulnerability in Fabrik Joomla Extension by Fabrikar
CVE-2026-76600

6.9MEDIUM

Key Information:

Vendor
CVE Published:
22 August 2026

What is CVE-2026-76600?

The Fabrik Joomla Extension contains a vulnerability in its DeleteComment endpoint, which allows unauthenticated users to delete any comment without appropriate access checks. This flaw can lead to significant data integrity issues for websites using affected versions, as malicious actors could exploit this weakness to remove comments indiscriminately, impacting user interactions and trust. It is crucial for site administrators to update to version 4.7.2 or higher to secure their applications against such unauthorized actions.

Affected Version(s)

Fabrik extension for Joomla 1.0.0-4.7.1

References

CVSS V4

Score:
6.9
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Phil Taylor, mysites.guru
.