VYPR

Event Gallery

by Svenbluege.de

CVEs (3)

  • CVE-2026-100748MedSep 27, 2026
    risk 0.45cvss —epss —

    Joomla Extension - svenbluege.de - CSRF in various cart actions in Event Gallery extension < 6.5.0

  • CVE-2026-97165MedSep 27, 2026
    risk 0.34cvss —epss —

    Joomla Extension - svenbluege.de - Reflected XSS and open redirect in Event Gallery extension < 6.5.0 - The “return” parameter is base64-decoded and written to the “Back” link without being validated.

  • CVE-2026-100747MedSep 27, 2026
    risk 0.33cvss —epss —

    Joomla Extension - svenbluege.de - CSRF in image upload in Event Gallery extension < 6.5.0 - Due to lack of an CSRF token check, a third-party site can upload files to an event and overwrite existing files with the same name.