CVE-2026-60034
EUVD-2026-4605720.07.2026, 19:17
The Joomla extension JMedia is vulnerable to a stored XSS vulnerability. Unsanitised SVG uploads served without nosniff, leading to stored/reflected XSS.
Awaiting analysis
This vulnerability is currently awaiting analysis.