CVE Field Guide
About Us
CVE-2026-78072
PUBLISHED
Joomla Extension - Jefferson49 - Unauthenticated blind SQLi in Sexy Polling Reloaded < 5.6.1
Assigner:
Joomla
Reserved:
22.08.2026
Published:
28.08.2026
Updated:
28.08.2026
Joomla Extension - Jefferson49 - Unauthenticated blind SQLi in Sexy Polling Reloaded < 5.6.1
Metrics
CVSS 4.0
CVSS Vector:
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
CVSS Score:
8.7
CVSS score
8.7
Exploitability Metrics
Vulnerable System Impact Metrics
Subsequent System Impact Metrics
Attack Vector
Network
Confidentiality
High
Confidentiality
None
Attack Complexity
Low
Integrity
None
Integrity
None
Attack Requirements
None
Availability
None
Availability
None
Privileges Required
None
User Interaction
None
CVSS 4.0
Product Status
Vendor
Jefferson49
Product
Sexy Polling Reloaded extension for Joomla
Versions
Default:
unaffected
Version 1.0.0-5.6.0 is affected
Credits
Krzysztof Zając, CERT PL
finder
References
https://github.com/Jefferson49/Joomla_extension_sexypolling_reloaded
Problem Types
CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CWE