Joomla CVE index
All 420 CVE-numbered vulnerabilities mySites.guru tracks across 204 Joomla extensions, grouped by year.
Each record has its own page with the affected version ranges, the rules we match against, and, where we found the flaw ourselves, the write-up we published once the developer had shipped a fix. Years come from the CVE id, so they show when the id was assigned rather than when the flaw reached the extension.
A list like this shows which Joomla extensions have a history. It will not tell you whether the sites you look after are running an affected version right now, and past a handful of sites that is not a question you answer by hand. The mySites.guru subscription answers it: each audit checks every connected site against all 344 rules behind this index and flags the ones that match, with the version to update to.
Subscribe by RSS
One item per CVE as it is added, deduplicated across the rules that reference it.
https://mysites.guru/vulnerabilities/cve/rss.xml Showing all 420 CVEs.
2026
- CVE-2026-102427CriticalOS CCK
- CVE-2026-102425CriticalBalbooa Forms
- CVE-2026-101110CriticalBook Library
- CVE-2026-101108CriticalVehicle Manager
- CVE-2026-100752CriticalReal Estate Manager
- CVE-2026-97163CriticalUP Universal Plugin
- CVE-2026-97161CriticalUP Universal Plugin
- CVE-2026-97160CriticalUP Universal Plugin
- CVE-2026-94132CriticalAcyMailing
- CVE-2026-94130CriticalYouTube Gallery
- CVE-2026-88857CriticalOS Gallery
- CVE-2026-88856CriticalOS Gallery
- CVE-2026-88854CriticalOS Gallery
- CVE-2026-85192CriticalConditional Content
- CVE-2026-78082CriticalSP Property Finder
- CVE-2026-78080CriticalJooDatabase
- CVE-2026-78069CriticalJ2Store / J2Commerce
- CVE-2026-77998CriticalminiOrange SAML SSO
- CVE-2026-77995CriticalminiOrange OAuth Client
- CVE-2026-77994CriticalPage Builder CK
- CVE-2026-77992CriticalFabrik
- CVE-2026-77991CriticalJEM - Joomla Event Manager
- CVE-2026-76607CriticalFabrik
- CVE-2026-76606CriticalFabrik
- CVE-2026-76605CriticalFabrik
- CVE-2026-76604CriticalFabrik
- CVE-2026-76602CriticalFabrik
- CVE-2026-76571CriticalFabrik
- CVE-2026-76570CriticalJCTables
- CVE-2026-75954CriticalJ-BusinessDirectory
- CVE-2026-75949CriticalJ-BusinessDirectory
- CVE-2026-74804CriticalZOO
- CVE-2026-74803CriticalZOO
- CVE-2026-74254CriticalPage Builder CK
- CVE-2026-74253CriticalSourcerer
- CVE-2026-74251CriticalPhoca Cart
- CVE-2026-67365CriticaliCagenda, iCagenda Calendar module
- CVE-2026-67364CriticalBalbooa Forms
- CVE-2026-67285CriticalSP Page Builder
- CVE-2026-67282CriticalFabrik
- CVE-2026-66915CriticalFabrik
- CVE-2026-66914CriticalSEBLOD
- CVE-2026-65890CriticalGridbox
- CVE-2026-65889CriticalGridbox
- CVE-2026-65888CriticalGridbox
- CVE-2026-65887CriticalGridbox
- CVE-2026-65886CriticalGridbox
- CVE-2026-65885CriticalGridbox
- CVE-2026-65884CriticalGridbox
- CVE-2026-65883CriticalAimy Captcha-Less Form Guard
- CVE-2026-65880CriticalBalbooa Forms
- CVE-2026-65879CriticalSP Page Builder
- CVE-2026-65876CriticalSP Page Builder
- CVE-2026-65766CriticalSP Page Builder
- CVE-2026-65761CriticalEasyStore
- CVE-2026-65760CriticalEasyStore
- CVE-2026-65431CriticalRegular Labs GeoIP
- CVE-2026-64874CriticalCache Cleaner
- CVE-2026-64873CriticalCache Cleaner
- CVE-2026-64798CriticalRegular Labs IP Login
- CVE-2026-64796CriticalSourcerer
- CVE-2026-64793CriticalArticles Anywhere, Modules Anywhere
- CVE-2026-63048CriticalPage Builder CK
- CVE-2026-62415CriticalMembership Pro
- CVE-2026-62414CriticalPage Builder CK
- CVE-2026-61900CriticaljDownloads
- CVE-2026-61425CriticalGridbox
- CVE-2026-61424CriticalDJ-Classifieds
- CVE-2026-60034CriticalJMedia
- CVE-2026-60032CriticalJMedia
- CVE-2026-60024CriticalEvents Booking
- CVE-2026-57828CriticalPhoca Download
- CVE-2026-57827CriticalRSFiles!
- CVE-2026-56292CriticalAcyMailing
- CVE-2026-56291CriticalBalbooa Forms
- CVE-2026-56290CriticalPage Builder CK
- CVE-2026-48939CriticaliCagenda
- CVE-2026-48909CriticalSP LMS
- CVE-2026-48908CriticalSP Page Builder
- CVE-2026-48907CriticalJCE
- CVE-2026-34424CriticalSmart Slider 3 Pro
- CVE-2026-21628CriticalAstroid Framework
- CVE-2026-21626CriticalEasyDiscuss
- CVE-2026-21624CriticalEasyDiscuss
- CVE-2026-21623CriticalEasyDiscuss
- CVE-2026-102424HighBalbooa Forms
- CVE-2026-101127HighBalbooa Forms
- CVE-2026-100751HighTabs & Accordions
- CVE-2026-100750HighModules Anywhere
- CVE-2026-97164HighEvent Gallery
- CVE-2026-97162HighUP Universal Plugin
- CVE-2026-94131HighAcyMailing
- CVE-2026-90905HighEasyStore
- CVE-2026-90904HighEasyStore
- CVE-2026-90903HighEasyStore
- CVE-2026-90902HighEasyStore
- CVE-2026-90901HighEasyStore
- CVE-2026-90899HighEasyStore
- CVE-2026-88855HighOS Gallery
- CVE-2026-88853HighModals
- CVE-2026-88852HighSnippets
- CVE-2026-85195HighArticles Anywhere
- CVE-2026-85191HighTabs & Accordions
- CVE-2026-85190HighQuick Index
- CVE-2026-85189HighModals
- CVE-2026-82189HighJ2Store / J2Commerce
- CVE-2026-81568HighJ2Store / J2Commerce
- CVE-2026-81567HighJ2Store / J2Commerce
- CVE-2026-81564HighSP Page Builder
- CVE-2026-78375HighSP Page Builder
- CVE-2026-78302HighSP Property Finder
- CVE-2026-78083HighSP Property Finder
- CVE-2026-78081HighJ2Store / J2Commerce
- CVE-2026-78078HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78077HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78074HighminiOrange SAML SSO, miniOrange OAuth Client, miniOrange LDAP Integration, miniOrange Custom API, miniOrange Import Export Users, miniOrange Keycloak User Sync, miniOrange Restrict Files / Folders, miniOrange SCIM User Provisioning, miniOrange Two Factor Authentication
- CVE-2026-78072HighSexy Polling Reloaded
- CVE-2026-78071HighDPCalendar
- CVE-2026-78065HighJ2Store / J2Commerce
- CVE-2026-78064HighJ2Store / J2Commerce
- CVE-2026-77999HighJ2Store / J2Commerce
- CVE-2026-77996HighYOOtheme Pro
- CVE-2026-77027HighFabrik
- CVE-2026-76613HighYOOtheme Pro
- CVE-2026-76612HighZOO
- CVE-2026-76599HighFabrik
- CVE-2026-76598HighFabrik
- CVE-2026-76597HighFabrik
- CVE-2026-76596HighFabrik
- CVE-2026-76564HighPhoca Cart
- CVE-2026-75956HighJ-BusinessDirectory
- CVE-2026-75953HighJ-BusinessDirectory
- CVE-2026-75115HighYOOtheme Pro
- CVE-2026-74252HighJ2Store / J2Commerce
- CVE-2026-71571HighiCagenda
- CVE-2026-67363HighBalbooa Forms
- CVE-2026-67359HighJ2Store / J2Commerce
- CVE-2026-66917HighJoomGallery
- CVE-2026-66494HighSP Page Builder
- CVE-2026-66491HighPhoca Commander
- CVE-2026-65947HighGridbox
- CVE-2026-65944HighRO CSVI
- CVE-2026-65943HighRO CSVI
- CVE-2026-65881HighJoomdle
- CVE-2026-65878HighSP Page Builder
- CVE-2026-65877HighSP Page Builder
- CVE-2026-65759HighEasyStore
- CVE-2026-65758HighConvert Forms
- CVE-2026-65757HighModules Anywhere
- CVE-2026-65755HighArticles Anywhere, Users Anywhere
- CVE-2026-65754HighReReplacer
- CVE-2026-65430HighRegular Labs GeoIP
- CVE-2026-64876HighRegular Labs GeoIP
- CVE-2026-64799HighArticles Anywhere, Users Anywhere
- CVE-2026-64797HighRegular Labs IP Login
- CVE-2026-64792HighSnippets, Tabs & Accordions, Conditional Content
- CVE-2026-64791HighRegular Labs Extension Manager
- CVE-2026-63685HighRegular Labs DB Replacer
- CVE-2026-63684HighSnippets, Content Templater, ReReplacer
- CVE-2026-63683HighContent Templater, Advanced Module Manager, Conditional Content
- CVE-2026-63280HighContent Templater, Advanced Module Manager, ReReplacer, Conditional Content
- CVE-2026-63265HighSnippets, Tabs & Accordions, Advanced Module Manager, Quick Index, Regular Labs Better Frontend Link, Regular Labs CDN, Regular Labs DB Replacer, Regular Labs Email Protector, Regular Labs IP Login, Regular Labs Extension Manager
- CVE-2026-63047HighEvents Booking
- CVE-2026-60030HighQuix Page Builder
- CVE-2026-60028HighQuix Page Builder
- CVE-2026-60027HighQuix Page Builder
- CVE-2026-60026HighQuix Page Builder
- CVE-2026-60025HighEvents Booking
- CVE-2026-58148HighChronoForms 8
- CVE-2026-58078HighQuix Page Builder
- CVE-2026-58077High4Analytics
- CVE-2026-57833High4Analytics
- CVE-2026-57832HighEDocman
- CVE-2026-57831HighDPCalendar
- CVE-2026-57830HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-57829HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-49049HighHelix3 Template
- CVE-2026-49048HighJoomCCK
- CVE-2026-102777MediumEvent Gallery
- CVE-2026-102776MediumEvent Gallery
- CVE-2026-101126MediumBalbooa Forms
- CVE-2026-101112MediumBalbooa Forms
- CVE-2026-101111MediumBook Library
- CVE-2026-101109MediumVehicle Manager
- CVE-2026-100753MediumReal Estate Manager
- CVE-2026-100749MediumEvent Gallery
- CVE-2026-100748MediumEvent Gallery
- CVE-2026-100747MediumEvent Gallery
- CVE-2026-97165MediumEvent Gallery
- CVE-2026-90900MediumEasyStore
- CVE-2026-85196MediumArticles Anywhere, Users Anywhere
- CVE-2026-85188MediumContent Templater, Advanced Module Manager, ReReplacer, Conditional Content
- CVE-2026-84048MediumJoomGallery
- CVE-2026-82191MediumJ2Store / J2Commerce
- CVE-2026-82190MediumJ2Store / J2Commerce
- CVE-2026-81566MediumSP Page Builder
- CVE-2026-81565MediumSP Page Builder
- CVE-2026-79701MediumSP Page Builder
- CVE-2026-79700MediumSP Page Builder
- CVE-2026-78374MediumT4 Page Builder
- CVE-2026-78303MediumSP Property Finder
- CVE-2026-78085MediumSP Property Finder
- CVE-2026-78084MediumSP Property Finder
- CVE-2026-78079MediumHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78076MediumHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78075MediumHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78073MediumAll Video Share
- CVE-2026-78070MediumDPCalendar
- CVE-2026-78000MediumJ2Store / J2Commerce
- CVE-2026-77997MediumYOOtheme Pro
- CVE-2026-77993MediumPage Builder CK
- CVE-2026-77990MediumJEM - Joomla Event Manager
- CVE-2026-77989MediumJEM - Joomla Event Manager
- CVE-2026-77035MediumJEM - Joomla Event Manager
- CVE-2026-77034MediumJEM - Joomla Event Manager
- CVE-2026-77029MediumZOO
- CVE-2026-77028MediumZOO
- CVE-2026-77026MediumConvert Forms
- CVE-2026-76611MediumZOO
- CVE-2026-76610MediumZOO
- CVE-2026-76609MediumFabrik
- CVE-2026-76608MediumFabrik
- CVE-2026-76603MediumFabrik
- CVE-2026-76601MediumFabrik
- CVE-2026-76600MediumFabrik
- CVE-2026-76569MediumPhoca Download
- CVE-2026-76565MediumPhoca Cart
- CVE-2026-75955MediumJ-BusinessDirectory
- CVE-2026-75952MediumJ-BusinessDirectory
- CVE-2026-75951MediumJ-BusinessDirectory
- CVE-2026-75950MediumJ-BusinessDirectory
- CVE-2026-75114MediumZOO
- CVE-2026-71570MediumiCagenda
- CVE-2026-67366MediumiCagenda
- CVE-2026-67362MediumJ2Store / J2Commerce
- CVE-2026-67361MediumJ2Store / J2Commerce
- CVE-2026-67360MediumJ2Store / J2Commerce
- CVE-2026-67358MediumJ2Store / J2Commerce
- CVE-2026-67287MediumSP Page Builder
- CVE-2026-67286MediumSP Page Builder
- CVE-2026-67284MediumCotton Cloud
- CVE-2026-67283MediumCotton Cloud
- CVE-2026-66916MediumJoomGallery
- CVE-2026-66493MediumPhoca Commander
- CVE-2026-66492MediumPhoca Commander
- CVE-2026-66490MediumGridbox
- CVE-2026-66489MediumGridbox
- CVE-2026-66488MediumGridbox
- CVE-2026-65946MediumRO CSVI
- CVE-2026-65891MediumJCE
- CVE-2026-65882MediumJoomdle
- CVE-2026-65765MediumPhoca Commander
- CVE-2026-65764MediumPhoca Commander
- CVE-2026-65763MediumPhoca Maps
- CVE-2026-65762MediumPhoca Guestbook
- CVE-2026-65756MediumKeyboard Shortcuts
- CVE-2026-65713MediumModals
- CVE-2026-65712MediumRegular Labs CDN
- CVE-2026-64875MediumRegular Labs GeoIP
- CVE-2026-64872MediumCache Cleaner
- CVE-2026-64871MediumCache Cleaner
- CVE-2026-64795MediumArticles Anywhere, Modules Anywhere, Users Anywhere
- CVE-2026-64794MediumArticles Anywhere, Users Anywhere
- CVE-2026-63281MediumContent Templater, Advanced Module Manager, ReReplacer, Conditional Content
- CVE-2026-63264MediumJoomShopping
- CVE-2026-61901MediumHikaShop
- CVE-2026-60033MediumJMedia
- CVE-2026-60031MediumQuix Page Builder
- CVE-2026-60029MediumQuix Page Builder
- CVE-2026-58149MediumEvents Booking
- CVE-2026-48946MediumK2
- CVE-2026-48945MediumK2
- CVE-2026-48944MediumK2
- CVE-2026-48943MediumK2
- CVE-2026-48942MediumK2
- CVE-2026-48941MediumK2
- CVE-2026-23900MediumPhoca Maps
- CVE-2026-21625MediumEasyDiscuss
- CVE-2026-48940LowK2
2025
- CVE-2025-54473CriticalPhoca Commander
- CVE-2025-54299CriticalNo Boss Testimonials
- CVE-2025-54298CriticalCommentBox
- CVE-2025-54294CriticalKomento
- CVE-2025-49467CriticalJEvents
- CVE-2025-40636CriticalVisitors Counter
- CVE-2025-30085CriticalRSForm!Pro
- CVE-2025-26855CriticalArticles Calendar
- CVE-2025-22204CriticalSourcerer
- CVE-2025-54475HighJS Jobs
- CVE-2025-54474HighDJ-Classifieds
- CVE-2025-54301HighQuantum Manager
- CVE-2025-54300HighQuantum Manager
- CVE-2025-54297HighCComment
- CVE-2025-54296HighProFiles
- CVE-2025-50127HighDJ-Flyer
- CVE-2025-49486HighBalbooa Gallery
- CVE-2025-49485HighBalbooa Forms
- CVE-2025-49484HighJS Jobs
- CVE-2025-49468HighNo Boss Calendar
- CVE-2025-32465HighRSTickets! Pro
- CVE-2025-22210HighHikaShop
- CVE-2025-22205HighAdmiror Gallery
- CVE-2025-55758MediumjDownloads
- CVE-2025-55757MediumVirtueMart
- CVE-2025-54295MediumDJ-Reviews
- CVE-2025-50126MediumRSBlog!
- CVE-2025-50058MediumRSDirectory!
- CVE-2025-50057MediumRSFiles!
- CVE-2025-50056MediumRSMail!
- CVE-2025-32466MediumRSMediaGallery!
- CVE-2025-30084MediumRSMail!
- CVE-2025-27754MediumRSBlog!
- CVE-2025-27753MediumRSMediaGallery!
- CVE-2025-27445MediumRSFirewall!
- CVE-2025-27444MediumRSForm!Pro
- CVE-2025-25225MediumHikaShop
- CVE-2025-22209MediumJS Jobs
- CVE-2025-22208MediumJS Jobs
- CVE-2025-22206MediumJS Jobs
- CVE-2025-25228LowVirtueMart
- CVE-2025-22212LowConvert Forms
- CVE-2025-22211LowJoomShopping
2024
- CVE-2024-40744CriticalConvert Forms
- CVE-2024-11145CriticalEasy Folder Listing Pro
- CVE-2024-5736HighAdmiror Frames
- CVE-2024-40746MediumHikaShop
- CVE-2024-40745MediumConvert Forms
- CVE-2024-27183MediumDJ-HelpfulArticles
- CVE-2024-21728MediumosTicky2
- CVE-2024-21727MediumDPCalendar
- CVE-2024-5737MediumAdmiror Frames
- CVE-2024-5735MediumAdmiror Frames
2023
- CVE-2023-49708CriticalStarshop
- CVE-2023-40630CriticalJCDashboards
- CVE-2023-40629CriticalLMS Lite
- CVE-2023-39974CriticalAcyMailing
- CVE-2023-39973CriticalAcyMailing
- CVE-2023-39972CriticalAcyMailing
- CVE-2023-39971CriticalAcyMailing
- CVE-2023-39970CriticalAcyMailing
- CVE-2023-34477CriticalBrainCert Virtual Classroom
- CVE-2023-23753CriticalVisforms
- CVE-2023-54357HighBooking - Book It
- CVE-2023-49707HighS5 Register
- CVE-2023-23749HighminiOrange LDAP Integration
- CVE-2023-54363MediumSolidres
- CVE-2023-54362MediumVirtueMart
- CVE-2023-54361MediumiProperty Real Estate
- CVE-2023-54360MediumJLex Review
- CVE-2023-40659MediumEasy Quick Contact
- CVE-2023-40658MediumClicky Analytics Dashboard
- CVE-2023-40627MediumLivingWord
- CVE-2023-23757MediumBalbooa Gallery
- CVE-2023-23756MediumoneVote
- CVE-2023-38044LowHikaShop
- CVE-2023-40657JoomDOC
- CVE-2023-40656QuickForm
- CVE-2023-40655Proforms Basic
- CVE-2023-40628eXtplorer
- CVE-2023-38045Admiror Gallery
- CVE-2023-34476Proforms Basic
- CVE-2023-23758Creative Gallery
2022
- CVE-2022-23802HighGuru
- CVE-2022-27909MediumjDownloads
- CVE-2022-27910DOCman
2020
- CVE-2020-9364CriticalCreative Contact Form
- CVE-2020-5182CriticalJ-BusinessDirectory
- CVE-2020-37219HighFabrik
- CVE-2020-37218HighHDW Player
- CVE-2020-25751HighpaGO Commerce
- CVE-2020-13996HighJ2Store / J2Commerce
- CVE-2020-13424MediumXCloner Backup
2019
- CVE-2019-25762HighJoomProject
- CVE-2019-25761HighJoomCRM
- CVE-2019-25759HighvBizz
- CVE-2019-25758HighvBizz
- CVE-2019-25757HighvWishlist
- CVE-2019-25756HighvAccount
- CVE-2019-25755HighvReview
- CVE-2019-25753HighVMap
- CVE-2019-25752HighJ-BusinessDirectory
- CVE-2019-25751HighJ-ClassifiedsManager
- CVE-2019-25750HighJ-MultipleHotelReservation
- CVE-2019-25748HighJHotelReservation
- CVE-2019-25740HighJS Jobs
- CVE-2019-25760MediumEasy Shop
2018
- CVE-2018-25354MediumJomres
- CVE-2018-25327MediumJS Jobs
2017
- CVE-2017-20282HighjCart
- CVE-2017-20281HighExtra Search
- CVE-2017-20280HighMyPortfolio
- CVE-2017-20279HighPayage
- CVE-2017-20278HighJoomRecipe
- CVE-2017-20277HighJoomRecipe
- CVE-2017-20276HighSIMGenealogy
- CVE-2017-20275HighPHP-Bridge
- CVE-2017-20274HighLMS King Professional
- CVE-2017-20273HighEvent Registration Pro Calendar
- CVE-2017-20272HighUltimate Property Listing
- CVE-2017-20271HighStreetGuessr Game
- CVE-2017-20270HighTwitch TV
- CVE-2017-20268HighZap Calendar
- CVE-2017-20266HighSP Movie Database
- CVE-2017-20265HighFlip Wall
- CVE-2017-20264HighSponsor Wall
- CVE-2017-20263HighFocalPoint
- CVE-2017-20262HighAjax Quiz
- CVE-2017-20259HighOSDownloads
- CVE-2017-20257HighJoomla Quiz Deluxe
- CVE-2017-20256HighSurvey Force Deluxe
2015
- CVE-2015-7340CriticalJEvents
- CVE-2015-7343HighjNews
- CVE-2015-7342HighjNews
- CVE-2015-7341HighjNews
- CVE-2015-7339HighJCE
- CVE-2015-7338HighAcyMailing
- CVE-2015-7344LowHikaShop
2014
- CVE-2014-8739CriticalCreative Contact Form
2013
- CVE-2013-3932HighJomres
- CVE-2013-3931HighJomres
No CVE or extension matches that.
Why no WordPress CVE or vulnerability data?
WordPress is covered by the service too: mySites.guru integrates Wordfence's vulnerability feed in full, mirroring the data published on Wordfence's vulnerability pages, and every connected WordPress site is checked against it on each audit. To research a WordPress plugin or theme yourself, search Wordfence's database directly.