Joomla CVE index
All 373 CVE-numbered vulnerabilities mySites.guru tracks across 192 Joomla extensions, grouped by year.
Each record has its own page with the affected version ranges, the rules we match against, and, where we found the flaw ourselves, the write-up we published once the developer had shipped a fix. Years come from the CVE id, so they show when the id was assigned rather than when the flaw reached the extension.
A list like this shows which Joomla extensions have a history. It will not tell you whether the sites you look after are running an affected version right now, and past a handful of sites that is not a question you answer by hand. The mySites.guru subscription answers it: each audit checks every connected site against all 307 rules behind this index and flags the ones that match, with the version to update to.
Subscribe by RSS
One item per CVE as it is added, deduplicated across the rules that reference it.
https://mysites.guru/vulnerabilities/cve/rss.xml Showing all 373 CVEs.
2026
- CVE-2026-85192CriticalConditional Content
- CVE-2026-85188CriticalContent Templater, Advanced Module Manager, ReReplacer, Conditional Content
- CVE-2026-78303CriticalSP Property Finder
- CVE-2026-78302CriticalSP Property Finder
- CVE-2026-78085CriticalSP Property Finder
- CVE-2026-78084CriticalSP Property Finder
- CVE-2026-78083CriticalSP Property Finder
- CVE-2026-78082CriticalSP Property Finder
- CVE-2026-78080CriticalJooDatabase
- CVE-2026-78069CriticalJ2Store / J2Commerce
- CVE-2026-78065CriticalJ2Store / J2Commerce
- CVE-2026-78064CriticalJ2Store / J2Commerce
- CVE-2026-78000CriticalJ2Store / J2Commerce
- CVE-2026-77999CriticalJ2Store / J2Commerce
- CVE-2026-77998CriticalminiOrange SAML SSO
- CVE-2026-77995CriticalminiOrange OAuth Client
- CVE-2026-77992CriticalFabrik
- CVE-2026-77991CriticalJEM - Joomla Event Manager
- CVE-2026-77990CriticalJEM - Joomla Event Manager
- CVE-2026-77989CriticalJEM - Joomla Event Manager
- CVE-2026-77035CriticalJEM - Joomla Event Manager
- CVE-2026-77034CriticalJEM - Joomla Event Manager
- CVE-2026-77027CriticalFabrik
- CVE-2026-76609CriticalFabrik
- CVE-2026-76608CriticalFabrik
- CVE-2026-76607CriticalFabrik
- CVE-2026-76606CriticalFabrik
- CVE-2026-76605CriticalFabrik
- CVE-2026-76604CriticalFabrik
- CVE-2026-76603CriticalFabrik
- CVE-2026-76602CriticalFabrik
- CVE-2026-76601CriticalFabrik
- CVE-2026-76600CriticalFabrik
- CVE-2026-76599CriticalFabrik
- CVE-2026-76598CriticalFabrik
- CVE-2026-76597CriticalFabrik
- CVE-2026-76596CriticalFabrik
- CVE-2026-76571CriticalFabrik
- CVE-2026-75956CriticalJ-BusinessDirectory
- CVE-2026-75955CriticalJ-BusinessDirectory
- CVE-2026-75954CriticalJ-BusinessDirectory
- CVE-2026-75953CriticalJ-BusinessDirectory
- CVE-2026-75952CriticalJ-BusinessDirectory
- CVE-2026-75951CriticalJ-BusinessDirectory
- CVE-2026-75950CriticalJ-BusinessDirectory
- CVE-2026-75949CriticalJ-BusinessDirectory
- CVE-2026-75114CriticalZOO
- CVE-2026-74804CriticalZOO
- CVE-2026-74803CriticalZOO
- CVE-2026-74254CriticalPage Builder CK
- CVE-2026-74253CriticalSourcerer
- CVE-2026-74251CriticalPhoca Cart
- CVE-2026-67364CriticalBalbooa Forms
- CVE-2026-67363CriticalBalbooa Forms
- CVE-2026-67287CriticalSP Page Builder
- CVE-2026-67286CriticalSP Page Builder
- CVE-2026-67285CriticalSP Page Builder
- CVE-2026-66494CriticalSP Page Builder
- CVE-2026-66490CriticalGridbox
- CVE-2026-66489CriticalGridbox
- CVE-2026-66488CriticalGridbox
- CVE-2026-65947CriticalGridbox
- CVE-2026-65890CriticalGridbox
- CVE-2026-65889CriticalGridbox
- CVE-2026-65888CriticalGridbox
- CVE-2026-65887CriticalGridbox
- CVE-2026-65886CriticalGridbox
- CVE-2026-65885CriticalGridbox
- CVE-2026-65884CriticalGridbox
- CVE-2026-65883CriticalAimy Captcha-Less Form Guard
- CVE-2026-65880CriticalBalbooa Forms
- CVE-2026-65879CriticalSP Page Builder
- CVE-2026-65878CriticalSP Page Builder
- CVE-2026-65877CriticalSP Page Builder
- CVE-2026-65876CriticalSP Page Builder
- CVE-2026-65766CriticalSP Page Builder
- CVE-2026-65757CriticalModules Anywhere
- CVE-2026-65755CriticalArticles Anywhere, Users Anywhere
- CVE-2026-65431CriticalRegular Labs GeoIP
- CVE-2026-65430CriticalRegular Labs GeoIP
- CVE-2026-64876CriticalRegular Labs GeoIP
- CVE-2026-64875CriticalRegular Labs GeoIP
- CVE-2026-64799CriticalArticles Anywhere, Users Anywhere
- CVE-2026-64796CriticalSourcerer
- CVE-2026-64795CriticalArticles Anywhere, Users Anywhere, Modules Anywhere
- CVE-2026-64794CriticalArticles Anywhere, Users Anywhere
- CVE-2026-64793CriticalArticles Anywhere, Modules Anywhere
- CVE-2026-63048CriticalPage Builder CK
- CVE-2026-61900CriticaljDownloads
- CVE-2026-61425CriticalGridbox
- CVE-2026-61424CriticalDJ-Classifieds
- CVE-2026-60025CriticalEvents Booking
- CVE-2026-60024CriticalEvents Booking
- CVE-2026-58149CriticalEvents Booking
- CVE-2026-57832CriticalEDocman
- CVE-2026-57830CriticalHelix Ultimate Framework, Helix Ultimate
- CVE-2026-57829CriticalHelix Ultimate Framework, Helix Ultimate
- CVE-2026-57828CriticalPhoca Download
- CVE-2026-57827CriticalRSFiles!
- CVE-2026-56292CriticalAcyMailing
- CVE-2026-56291CriticalBalbooa Forms
- CVE-2026-56290CriticalPage Builder CK
- CVE-2026-49049CriticalHelix3 Template
- CVE-2026-49048CriticalJoomCCK
- CVE-2026-48940CriticalK2
- CVE-2026-48939CriticaliCagenda
- CVE-2026-48909CriticalSP LMS
- CVE-2026-48908CriticalSP Page Builder
- CVE-2026-48907CriticalJCE
- CVE-2026-34424CriticalSmart Slider 3 Pro
- CVE-2026-21628CriticalAstroid Framework
- CVE-2026-88853HighModals
- CVE-2026-88852HighSnippets
- CVE-2026-85196HighArticles Anywhere, Users Anywhere
- CVE-2026-85195HighArticles Anywhere
- CVE-2026-85191HighTabs & Accordions
- CVE-2026-85190HighQuick Index
- CVE-2026-85189HighModals
- CVE-2026-81566HighSP Page Builder
- CVE-2026-81565HighSP Page Builder
- CVE-2026-81564HighSP Page Builder
- CVE-2026-79701HighSP Page Builder
- CVE-2026-79700HighSP Page Builder
- CVE-2026-78375HighSP Page Builder
- CVE-2026-78374HighT4 Page Builder
- CVE-2026-78079HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78078HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78077HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78076HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78075HighHelix Ultimate Framework, Helix Ultimate
- CVE-2026-78074HighminiOrange SAML SSO, miniOrange OAuth Client, miniOrange LDAP Integration, miniOrange Custom API, miniOrange Import Export Users, miniOrange Keycloak User Sync, miniOrange Restrict Files / Folders, miniOrange SCIM User Provisioning, miniOrange Two Factor Authentication
- CVE-2026-78072HighSexy Polling Reloaded
- CVE-2026-78071HighDPCalendar
- CVE-2026-77997HighYOOtheme Pro
- CVE-2026-77996HighYOOtheme Pro
- CVE-2026-77994HighPage Builder CK
- CVE-2026-77993HighPage Builder CK
- CVE-2026-77029HighZOO
- CVE-2026-77028HighZOO
- CVE-2026-76613HighYOOtheme Pro
- CVE-2026-76612HighZOO
- CVE-2026-76611HighZOO
- CVE-2026-75115HighYOOtheme Pro
- CVE-2026-74252HighJ2Store / J2Commerce
- CVE-2026-67362HighJ2Store / J2Commerce
- CVE-2026-67361HighJ2Store / J2Commerce
- CVE-2026-67360HighJ2Store / J2Commerce
- CVE-2026-67359HighJ2Store / J2Commerce
- CVE-2026-67358HighJ2Store / J2Commerce
- CVE-2026-67282HighFabrik
- CVE-2026-66917HighJoomGallery
- CVE-2026-66916HighJoomGallery
- CVE-2026-66915HighFabrik
- CVE-2026-65946HighRO CSVI
- CVE-2026-65944HighRO CSVI
- CVE-2026-65943HighRO CSVI
- CVE-2026-65882HighJoomdle
- CVE-2026-65881HighJoomdle
- CVE-2026-65765HighPhoca Commander
- CVE-2026-65764HighPhoca Commander
- CVE-2026-65761HighEasyStore
- CVE-2026-65760HighEasyStore
- CVE-2026-65759HighEasyStore
- CVE-2026-65758HighConvert Forms
- CVE-2026-64798HighRegular Labs IP Login
- CVE-2026-64797HighRegular Labs IP Login
- CVE-2026-64791HighRegular Labs Extension Manager
- CVE-2026-63685HighRegular Labs DB Replacer
- CVE-2026-63265HighSnippets, Advanced Module Manager, Tabs & Accordions, Quick Index, Regular Labs Better Frontend Link, Regular Labs CDN, Regular Labs DB Replacer, Regular Labs Email Protector, Regular Labs IP Login, Regular Labs Extension Manager
- CVE-2026-60031HighQuix Page Builder
- CVE-2026-60030HighQuix Page Builder
- CVE-2026-60029HighQuix Page Builder
- CVE-2026-60028HighQuix Page Builder
- CVE-2026-60027HighQuix Page Builder
- CVE-2026-60026HighQuix Page Builder
- CVE-2026-58148HighChronoForms 8
- CVE-2026-58078HighQuix Page Builder
- CVE-2026-58077High4Analytics
- CVE-2026-57833High4Analytics
- CVE-2026-57831HighDPCalendar
- CVE-2026-21626HighEasyDiscuss
- CVE-2026-21625HighEasyDiscuss
- CVE-2026-21624HighEasyDiscuss
- CVE-2026-21623HighEasyDiscuss
- CVE-2026-78073MediumAll Video Share
- CVE-2026-78070MediumDPCalendar
- CVE-2026-76610MediumZOO
- CVE-2026-76569MediumPhoca Download
- CVE-2026-76565MediumPhoca Cart
- CVE-2026-76564MediumPhoca Cart
- CVE-2026-65891MediumJCE
- CVE-2026-65763MediumPhoca Maps
- CVE-2026-65762MediumPhoca Guestbook
- CVE-2026-65754MediumReReplacer
- CVE-2026-65712MediumRegular Labs CDN
- CVE-2026-64792MediumSnippets, Conditional Content, Tabs & Accordions
- CVE-2026-63684MediumSnippets, Content Templater, ReReplacer
- CVE-2026-63683MediumContent Templater, Advanced Module Manager, Conditional Content
- CVE-2026-63281MediumContent Templater, Advanced Module Manager, ReReplacer, Conditional Content
- CVE-2026-63280MediumContent Templater, Advanced Module Manager, ReReplacer, Conditional Content
- CVE-2026-63264MediumJoomShopping
- CVE-2026-63047MediumEvents Booking
- CVE-2026-62415MediumMembership Pro
- CVE-2026-62414MediumPage Builder CK
- CVE-2026-48946MediumK2
- CVE-2026-48945MediumK2
- CVE-2026-48944MediumK2
- CVE-2026-48943MediumK2
- CVE-2026-48942MediumK2
- CVE-2026-48941MediumK2
- CVE-2026-61901LowHikaShop
- CVE-2026-77026Convert Forms
- CVE-2026-71571iCagenda
- CVE-2026-71570iCagenda
- CVE-2026-67366iCagenda
- CVE-2026-67365iCagenda, iCagenda Calendar module
- CVE-2026-67284Cotton Cloud
- CVE-2026-67283Cotton Cloud
- CVE-2026-66914SEBLOD
- CVE-2026-66493Phoca Commander
- CVE-2026-66492Phoca Commander
- CVE-2026-66491Phoca Commander
- CVE-2026-65756Keyboard Shortcuts
- CVE-2026-65713Modals
- CVE-2026-64874Cache Cleaner
- CVE-2026-64873Cache Cleaner
- CVE-2026-64872Cache Cleaner
- CVE-2026-64871Cache Cleaner
- CVE-2026-60034JMedia
- CVE-2026-60033JMedia
- CVE-2026-60032JMedia
- CVE-2026-23900Phoca Maps
2025
- CVE-2025-54474CriticalDJ-Classifieds
- CVE-2025-50057CriticalRSFiles!
- CVE-2025-49485CriticalBalbooa Forms
- CVE-2025-49467CriticalJEvents
- CVE-2025-40636CriticalVisitors Counter
- CVE-2025-30085CriticalRSForm!Pro
- CVE-2025-27444CriticalRSForm!Pro
- CVE-2025-26855CriticalArticles Calendar
- CVE-2025-22204CriticalSourcerer
- CVE-2025-54473HighPhoca Commander
- CVE-2025-54301HighQuantum Manager
- CVE-2025-54300HighQuantum Manager
- CVE-2025-55758MediumjDownloads
- CVE-2025-55757MediumVirtueMart
- CVE-2025-54475MediumJS Jobs
- CVE-2025-54297MediumCComment
- CVE-2025-50126MediumRSBlog!
- CVE-2025-49486MediumBalbooa Gallery
- CVE-2025-49484MediumJS Jobs
- CVE-2025-27754MediumRSBlog!
- CVE-2025-25228MediumVirtueMart
- CVE-2025-22209MediumJS Jobs
- CVE-2025-22208MediumJS Jobs
- CVE-2025-22206MediumJS Jobs
- CVE-2025-25225LowHikaShop
- CVE-2025-22211LowJoomShopping
- CVE-2025-22210LowHikaShop
- CVE-2025-54299No Boss Testimonials
- CVE-2025-54298CommentBox
- CVE-2025-54296ProFiles
- CVE-2025-54295DJ-Reviews
- CVE-2025-54294Komento
- CVE-2025-50127DJ-Flyer
- CVE-2025-50058RSDirectory!
- CVE-2025-50056RSMail!
- CVE-2025-49468No Boss Calendar
- CVE-2025-32466RSMediaGallery!
- CVE-2025-32465RSTickets! Pro
- CVE-2025-30084RSMail!
- CVE-2025-27753RSMediaGallery!
- CVE-2025-27445RSFirewall!
- CVE-2025-22212Convert Forms
- CVE-2025-22205Admiror Gallery
2024
- CVE-2024-11145CriticalEasy Folder Listing Pro
- CVE-2024-5737HighAdmiror Frames
- CVE-2024-5736HighAdmiror Frames
- CVE-2024-5735HighAdmiror Frames
- CVE-2024-27183MediumDJ-HelpfulArticles
- CVE-2024-21728MediumosTicky2
- CVE-2024-21727MediumDPCalendar
- CVE-2024-40746LowHikaShop
- CVE-2024-40745Convert Forms
- CVE-2024-40744Convert Forms
2023
- CVE-2023-49708CriticalStarshop
- CVE-2023-40629CriticalLMS Lite
- CVE-2023-39974CriticalAcyMailing
- CVE-2023-39973CriticalAcyMailing
- CVE-2023-39972CriticalAcyMailing
- CVE-2023-39971CriticalAcyMailing
- CVE-2023-39970CriticalAcyMailing
- CVE-2023-34477CriticalBrainCert Virtual Classroom
- CVE-2023-49707HighS5 Register
- CVE-2023-23749HighminiOrange LDAP Integration
- CVE-2023-54363MediumSolidres
- CVE-2023-54362MediumVirtueMart
- CVE-2023-54361MediumiProperty Real Estate
- CVE-2023-54360MediumJLex Review
- CVE-2023-54357MediumBooking - Book It
- CVE-2023-40659MediumEasy Quick Contact
- CVE-2023-40658MediumClicky Analytics Dashboard
- CVE-2023-40627MediumLivingWord
- CVE-2023-23757MediumBalbooa Gallery
- CVE-2023-23756MediumoneVote
- CVE-2023-38044LowHikaShop
- CVE-2023-40657JoomDOC
- CVE-2023-40656QuickForm
- CVE-2023-40655Proforms Basic
- CVE-2023-40630JCDashboards
- CVE-2023-40628eXtplorer
- CVE-2023-38045Admiror Gallery
- CVE-2023-34476Proforms Basic
- CVE-2023-23758Creative Gallery
- CVE-2023-23753Visforms
2022
- CVE-2022-27909MediumjDownloads
- CVE-2022-27910DOCman
- CVE-2022-23802Guru
2020
- CVE-2020-9364CriticalCreative Contact Form
- CVE-2020-5182CriticalJ-BusinessDirectory
- CVE-2020-37219HighFabrik
- CVE-2020-37218HighHDW Player
- CVE-2020-25751HighpaGO Commerce
- CVE-2020-13996HighJ2Store / J2Commerce
- CVE-2020-13424MediumXCloner Backup
2019
- CVE-2019-25752CriticalJ-BusinessDirectory
- CVE-2019-25761HighJoomCRM
- CVE-2019-25760HighEasy Shop
- CVE-2019-25759HighvBizz
- CVE-2019-25758HighvBizz
- CVE-2019-25757HighvWishlist
- CVE-2019-25756HighvAccount
- CVE-2019-25755HighvReview
- CVE-2019-25753HighVMap
- CVE-2019-25751HighJ-ClassifiedsManager
- CVE-2019-25750HighJ-MultipleHotelReservation
- CVE-2019-25748HighJHotelReservation
- CVE-2019-25762MediumJoomProject
- CVE-2019-25740MediumJS Jobs
2018
- CVE-2018-25354HighJomres
- CVE-2018-25327MediumJS Jobs
2017
- CVE-2017-20282HighjCart
- CVE-2017-20281HighExtra Search
- CVE-2017-20280HighMyPortfolio
- CVE-2017-20275HighPHP-Bridge
- CVE-2017-20274HighLMS King Professional
- CVE-2017-20273HighEvent Registration Pro Calendar
- CVE-2017-20272HighUltimate Property Listing
- CVE-2017-20271HighStreetGuessr Game
- CVE-2017-20270HighTwitch TV
- CVE-2017-20265HighFlip Wall
- CVE-2017-20256HighSurvey Force Deluxe
- CVE-2017-20279Payage
- CVE-2017-20278JoomRecipe
- CVE-2017-20277JoomRecipe
- CVE-2017-20276SIMGenealogy
- CVE-2017-20268Zap Calendar
- CVE-2017-20266SP Movie Database
- CVE-2017-20264Sponsor Wall
- CVE-2017-20263FocalPoint
- CVE-2017-20262Ajax Quiz
- CVE-2017-20259OSDownloads
- CVE-2017-20257Joomla Quiz Deluxe
2015
- CVE-2015-7340CriticalJEvents
- CVE-2015-7343HighjNews
- CVE-2015-7342HighjNews
- CVE-2015-7341HighjNews
- CVE-2015-7339HighJCE
- CVE-2015-7338HighAcyMailing
- CVE-2015-7344LowHikaShop
2014
- CVE-2014-8739CriticalCreative Contact Form
2013
- CVE-2013-3932HighJomres
- CVE-2013-3931HighJomres
No CVE or extension matches that.
Why no WordPress CVE or vulnerability data?
WordPress is covered by the service too: mySites.guru integrates Wordfence's vulnerability feed in full, mirroring the data published on Wordfence's vulnerability pages, and every connected WordPress site is checked against it on each audit. To research a WordPress plugin or theme yourself, search Wordfence's database directly.