Cross-Site Scripting Vulnerability in Joomla! Core Affecting Multiple Versions
CVE-2026-92225
5.9MEDIUM
What is CVE-2026-92225?
A vulnerability affecting Joomla! Core allows for cross-site scripting (XSS) due to inadequate escaping of user-supplied values in the module list layout. This flaw can be exploited by attackers to inject malicious scripts into web pages viewed by users, potentially compromising user data and sessions. Organizations using affected versions of Joomla should prioritize applying security updates to mitigate this risk.
Affected Version(s)
Joomla! CMS 4.0.0-5.4.8
Joomla! CMS 6.0.0-6.1.3