Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
| Link | Providers |
|---|---|
| https://www.joomlaeventmanager.net/ |
|
Thu, 27 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 27 Aug 2026 06:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Joomla Extension - joomlaeventmanager.net - Attendee lists readable by any logged-in user in Joomla Event Manager < 5.0.1 - A non-manager can therefore read attendee names, usernames, registration dates and statuses for events they do not manage, including lists belonging to unpublished events. | |
| Title | Joomla Extension - joomlaeventmanager.net - Attendee lists readable by any logged-in user in Joomla Event Manager < 5.0.1 | |
| Weaknesses | CWE-639 | |
| References |
| |
| Metrics |
cvssV4_0
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: Joomla
Published:
Updated: 2026-08-27T15:05:32.010Z
Reserved: 2026-08-21T19:05:09.013Z
Link: CVE-2026-77990
Updated: 2026-08-27T15:05:28.804Z
Status : Received
Published: 2026-08-27T06:17:28.673
Modified: 2026-08-27T17:20:28.110
Link: CVE-2026-77990
No data.
OpenCVE Enrichment
Updated: 2026-08-27T08:15:05Z
-
CWE-639
Authorization Bypass Through User-Controlled Key