SEPTEMBER 20, 2026
Live Feed
Back to database
Case File

CVE-2026-63265

HIGH · CVSS 8 EPSS 0.11%

Source: NVD + CISA KEV + EPSS · Published 2026-07-22 · Last synced 2026-08-21

CyberRota Analysis

AI-Generated

Multiple Regular Labs extensions for Joomla exhibit inconsistent checks for CSRF tokens and user privileges in their AJAX endpoints, allowing authenticated lower-privileged users to perform unauthorized actions. This vulnerability could lead to unauthorized data manipulation or access, posing a significant risk to the integrity of affected Joomla installations. Organizations using these extensions should prioritize remediation to protect against potential exploitation.

CVE
CVE-2026-63265
Severity
HIGH
CVSS
8
EPSS
0.11%

Original NVD Description

Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints - Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.