Medium severity6.1NVD Advisory· Published Aug 7, 2023· Updated Jun 17, 2026
CVE-2023-38045
CVE-2023-38045
Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in advcomsys.com oneVote component for Joomla. It allows XSS Targeting Non-Script Elements.
Affected products
3- cpe:2.3:a:admiror-design-studio:admiror_gallery:*:*:*:*:*:joomla\!:*:*Range: >=5.0.0,<=5.2.0
- Range: 5.0.0-5.2.0
Patches
Vulnerability mechanics
References
1- extensions.joomla.org/extension/admiror-gallery/nvdThird Party Advisory
News mentions
0No linked articles in our index yet.