GHSA-xc7p-wr44-hv2xHigh

Joomla Extension - regularlabs.com - Privileged stored XSS via event handler option in Modals Pro...

Published
September 14, 2026
Last Modified
September 14, 2026

🔗 CVE IDs covered (1)

📋 Description

Joomla Extension - regularlabs.com - Privileged stored XSS via event handler option in Modals Pro extension for Joomla < 17.0.0 - Modals Pro intentionally supports JavaScript Events such as on-open and on-closed. Affected versions do not distinguish trusted extension configuration from event code supplied in ordinary article content. A lower-privileged author can therefore use a documented executable feature which should be reserved for trusted authors.

🔗 References (3)