CVE Field Guide
About Us
CVE-2026-77029
PUBLISHED
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Assigner:
Joomla
Reserved:
20.08.2026
Published:
21.08.2026
Updated:
21.08.2026
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Metrics
CVSS 4.0
CVSS Vector:
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
CVSS Score:
4.6
CVSS score
4.6
Exploitability Metrics
Vulnerable System Impact Metrics
Subsequent System Impact Metrics
Attack Vector
Network
Confidentiality
None
Confidentiality
None
Attack Complexity
Low
Integrity
Low
Integrity
None
Attack Requirements
None
Availability
None
Availability
None
Privileges Required
High
User Interaction
Active
CVSS 4.0
Product Status
Vendor
yootheme.com
Product
Zoo extension for Joomla
Versions
Default:
unaffected
Version 1.0.0-4.1.65 is affected
Credits
Phil Taylor, mysites.guru
finder
References
https://www.yootheme.com/
Problem Types
CWE-352 Cross-Site Request Forgery (CSRF)
CWE