Joomla Extension - joomlaeventmanager.net - Unauthenticated article overwrite and force-publish in Joomla Event Manager < 5.0.1 - Any visitor holding their own session token can republish and overwrite an article associated with an event.
Metrics
Affected Vendors & Products
References
| Link | Providers |
|---|---|
| https://www.joomlaeventmanager.net/ |
|
History
Fri, 28 Aug 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Joomlaeventmanager.net
Joomlaeventmanager.net jem - Joomla Event Manager Extension For Joomla |
|
| Vendors & Products |
Joomlaeventmanager.net
Joomlaeventmanager.net jem - Joomla Event Manager Extension For Joomla |
Thu, 27 Aug 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 27 Aug 2026 06:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Joomla Extension - joomlaeventmanager.net - Unauthenticated article overwrite and force-publish in Joomla Event Manager < 5.0.1 - Any visitor holding their own session token can republish and overwrite an article associated with an event. | |
| Title | Joomla Extension - joomlaeventmanager.net - Unauthenticated article overwrite and force-publish in Joomla Event Manager < 5.0.1 | |
| Weaknesses | CWE-284 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: Joomla
Published: 2026-08-27T05:48:02.596Z
Updated: 2026-08-28T07:45:42.144Z
Reserved: 2026-08-20T08:56:32.577Z
Link: CVE-2026-77034
Updated: 2026-08-27T13:48:56.402Z
Status : Deferred
Published: 2026-08-27T06:17:27.720
Modified: 2026-08-28T16:09:10.947
Link: CVE-2026-77034
No data.