GHSA-jr2x-pvg7-cmq5Critical

The Joomla extension JMedia is vulnerable to a stored XSS vulnerability. Unsanitised SVG uploads...

Published
July 20, 2026
Last Modified
July 20, 2026

🔗 CVE IDs covered (1)

📋 Description

The Joomla extension JMedia is vulnerable to a stored XSS vulnerability. Unsanitised SVG uploads served without nosniff, leading to stored/reflected XSS.

🔗 References (3)