Vulnerability Bulletins

CVE-2026-78303

   
Affected software JOOMLA
 
Joomla Extension - joomshaper.com - Unvalidated Email Destination & Form Manipulation in Booking Requests in SP Property < 4.1.4 - Booking inquiries previously relied on client-submitted hidden fields for recipient routing, allowing potential email manipulation.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-78303