NONE · 0

CVE-2026-76602

Joomla Extension - fabrikar.com - Unauthenticated SQL injection in ORDER BY in Fabrik < 4.7.3 - The order parameter in list models is used in queries without validation, allowing read SQLi vectors.

Vulnerability Description

Joomla Extension - fabrikar.com - Unauthenticated SQL injection in ORDER BY in Fabrik < 4.7.3 - The order parameter in list models is used in queries without validation, allowing read SQLi vectors.

Related Weaknesses (CWE)

References

FAQ

What is CVE-2026-76602?

CVE-2026-76602 is a documented vulnerability. Joomla Extension - fabrikar.com - Unauthenticated SQL injection in ORDER BY in Fabrik < 4.7.3 - The order parameter in list models is used in queries without validation, allowing read SQLi vectors.

How severe is CVE-2026-76602?

CVSS scoring is not yet available for CVE-2026-76602. Check NVD for updates.

Is there a patch for CVE-2026-76602?

Check the references section above for vendor advisories and patch information. Review vendor security bulletins for remediation guidance.