VYPR

Easy Discuss

by Joomla

CVEs (2)

  • CVE-2026-21625HigJan 16, 2026
    risk 0.57cvss 8.8epss 0.00

    User provided uploads to the Easy Discuss component for Joomla aren't properly validated. Uploads are purely checked by file extensions, no mime type checks are happening.

  • CVE-2026-21624MedJan 16, 2026
    risk 0.35cvss 5.4epss 0.00

    Lack of input filterung leads to a persistent XSS vulnerability in the user avatar text handling of the Easy Discuss component for Joomla.