← Back to browse · API

CVE-2026-65880

Severity
CRITICAL
CVSS
10.0
EPSS
0.00456
Risk score
40.16
CISA KEV
No
PoC
No
Published
2026-07-28
Modified
2026-08-07
First seen
2026-08-05
Aliases
EUVD-2026-49751, GHSA-82HC-QFGG-3MW6
Products
balbooa.com:Balbooa Forms component for Joomla 1.0.0-2.4.2.1
Sources
nvd CVE-2026-65880
euvd EUVD-2026-49751

Description

Joomla Extension - balbooa.com - Unauthenticated remote code execution in Balbooa Forms < 2.4.3 - An insecure form processing logic allowed code execution for forms that include the signature field type.

References