CVE Field Guide
About Us
CVE-2026-100748
PUBLISHED
Joomla Extension - svenbluege.de - CSRF in various cart actions in Event Gallery extension < 6.5.0
Assigner:
Joomla
Reserved:
26.09.2026
Published:
27.09.2026
Updated:
27.09.2026
Joomla Extension - svenbluege.de - CSRF in various cart actions in Event Gallery extension < 6.5.0
Metrics
CVSS 4.0
CVSS Vector:
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
CVSS Score:
6.9
CVSS score
6.9
Exploitability Metrics
Vulnerable System Impact Metrics
Subsequent System Impact Metrics
Attack Vector
Network
Confidentiality
None
Confidentiality
None
Attack Complexity
Low
Integrity
Low
Integrity
None
Attack Requirements
None
Availability
None
Availability
None
Privileges Required
None
User Interaction
None
CVSS 4.0
Product Status
Vendor
svenbluege.de
Product
Event Gallery for Joomla
Versions
Default:
unaffected
Version 1.0.0-6.0.0 is affected
References
https://www.svenbluege.de/
Problem Types
CWE-352 Cross-Site Request Forgery (CSRF)
CWE