VYPR

Phoca Downloads

by Joomla

CVEs (2)

  • CVE-2026-57828HigJul 11, 2026
    risk 0.57cvss 8.8epss 0.00

    Joomla Extension - phoca.cz - Authenticated file upload in Phoca Downloads component < 6.1.3 - The Joomla extension Phoca Downloads is vulnerable to an authenticated arbitrary file upload that allows registered users uploading executable files and leads to full RCE.

  • CVE-2026-76569MedAug 20, 2026
    risk 0.34cvss epss

    Joomla Extension - phoca.cz - Reflected XSS via the search GET parameter in Phoca Download 5.0.0-6.1.4