VYPR

com_contact

by Joomla

CVEs (3)

  • CVE-2019-6261MedJan 16, 2019
    risk 0.40cvss 6.1epss 0.01

    An issue was discovered in Joomla! before 3.9.2. Inadequate escaping in com_contact leads to a stored XSS vulnerability.

  • CVE-2019-15028MedAug 14, 2019
    risk 0.35cvss 5.3epss 0.01

    In Joomla! before 3.9.11, inadequate checks in com_contact could allow mail submission in disabled forms.

  • CVE-2026-48948Jul 7, 2026
    risk 0.00cvss epss 0.00

    An improper access check allows user to download vcard exports of com_contact contacts that are inaccessible.