VYPR

Phoca Commander

by Joomla

CVEs (2)

  • CVE-2026-65765Jul 27, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - phoca.cz - Path Traversal vulnerability in Phoca Commander 1.0.0-6.1.1 - Improper limitation of paths for save and download actions lead to path traversal vulnerabilities.

  • CVE-2026-65764Jul 27, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - phoca.cz - Reflected XSS vulnerability in Phoca Commander 5.0.0-6.1.1 - Improper validation of user inputs lead to a reflective XSS vulnerability.