Critical severityNVD Advisory· Published Aug 22, 2026· Updated Aug 26, 2026
CVE-2026-76571
CVE-2026-76571
Description
Joomla Extension - fabrikar.com - Unauthenticated SQL injection in list filter condition parameter in Fabrik < 4.7.2 - The condition parameter passed to a list filter is concatenated verbatim into the WHERE clause built by getFilterQuery(). An unauthenticated attacker can supply arbitrary SQL through the filter condition, giving full read of the database.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
1Patches
Vulnerability mechanics
References
1News mentions
2- Joomla Extensions: 25 Vulnerabilities Including Critical RCE, SQLi, and XSS Disclosed TogetherVypr Intelligence · Aug 28, 2026
- Joomla Extensions: 25 Vulnerabilities Including Critical SQLi and XSS Disclosed TogetherVypr Intelligence · Aug 24, 2026