OCTOBER 9, 2026
Live Feed
Back to database
Case File

CVE-2026-97162

HIGH · CVSS 8.3 EPSS 0.31%

Source: NVD + CISA KEV + EPSS · Published 2026-09-26 · Last synced 2026-10-09

CyberRota Analysis

AI-Generated

The UP plugin extension for Joomla versions 5.0.0 to 5.2.0 and 6.0.0 to 6.0.29 is vulnerable to multiple SQL injection vectors, allowing attackers to execute arbitrary SQL queries on the database. This could lead to unauthorized data access, data manipulation, or complete system compromise. Joomla site administrators using affected versions should prioritize patching or upgrading to mitigate the risk of exploitation.

CVE
CVE-2026-97162
Severity
HIGH
CVSS
8.3
EPSS
0.31%

Original NVD Description

Joomla Extension - lomart.fr - Various SQL injection vectors in UP plugin extension 5.0.0-5.2.0, 6.0.0-6.0.29