CVE-2026-60028

CVE-2026-60028CVE-2026-60028

Description

The Joomla extension Quix Page Builder Pro is vulnerable to an authenticated stored XSS vulnerability. Authenticated builder user could inject scripts, fires for any visitor or admin viewing the page. Unescaped output + unsanitised SVG.

Scoring

Last modified2026-07-20
Sourced from NVD. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.