CVE Field Guide
About Us
CVE-2026-76607
PUBLISHED
Joomla Extension - fabrikar.com - Missing ACL check in download element in Fabrik < 4.7.3
Assigner:
Joomla
Reserved:
19.08.2026
Published:
22.08.2026
Updated:
22.08.2026
Joomla Extension - fabrikar.com - Missing ACL check in download element in Fabrik < 4.7.3 - ???.
Metrics
CVSS 4.0
CVSS Vector:
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CVSS Score:
10
CVSS score
10
Exploitability Metrics
Vulnerable System Impact Metrics
Subsequent System Impact Metrics
Attack Vector
Network
Confidentiality
High
Confidentiality
High
Attack Complexity
Low
Integrity
High
Integrity
High
Attack Requirements
None
Availability
High
Availability
High
Privileges Required
None
User Interaction
None
CVSS 4.0
Product Status
Vendor
fabrikar.com
Product
Fabrik extension for Joomla
Versions
Default:
unaffected
Version 1.0.0-4.7.3 is affected
Credits
Phil Taylor, mysites.guru
finder
References
https://www.fabrikar.com/
Problem Types
CWE-284 Improper Access Control
CWE