CVE-2026-78074EPSS p43.7%
CVE-2026-78074CVE-2026-78074
Description
Joomla Extension - miniorgange.com - Unauthenticated arbitrary extension deinstallation via various miniOrange extensions - a missing authentication check allows unauthenticated actors to delete arbitrary installed extensions. Only the free versions of the miniOrange plugins are affected.
Scoring
| EPSS | 0.54% probability of exploitation · percentile 43.7% · 2026-10-05T12:00:23Z |
| Last modified | 2026-09-08 |