CVE-2026-77026
MEDIUM
6,9
Source: [email protected]
Attack Vector: network
Attack Complexity: low
Privileges Required: none
User Interaction: none
Confidentiality: N/A
Integrity: N/A
Availability: N/A
Description
AI Translation Available
Joomla Extension - tassos.gr - Client-controlled validation bypass in Convert Forms extension < 5.2.5 - The front-end Submissions view did not enforce access control. An unauthenticated visitor could therefore list a form's submissions.
602
Client-Side Enforcement of Server-Side Security
DraftCommon Consequences
Security Scopes Affected:
Access Control
Availability
Potential Impacts:
Bypass Protection Mechanism
Dos: Crash, Exit, Or Restart
Gain Privileges Or Assume Identity
Applicable Platforms
Technologies:
ICS/OT, Mobile
https://www.tassos.gr/joomla-extensions/convert-forms