← Back to CVE List
Vulnerability Intelligence Report
Joomla Extension - icagenda.com - Authenticated Stored XSS in iCagenda 4.0.8 to 4.0.12

CVE-2026-75948

Joomla Extension - icagenda.com - Authenticated Stored XSS in iCagenda 4.0.8 to 4.0.12 - The frontend "Submit an Event" form stores the `image` and `file` fields as raw strings with no output-side HTML-attribute escaping.

Cross-Site Scripting (XSS) No Active Exploit Signals
CVSS Base Score
8.6
HIGH
EPSS Probability:0.23%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-79 ↗CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Affected Products & Versions

Vendor Product Affected Versions
icagenda.com iCagenda extension for Joomla 4.0.8-4.0.12 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.230%
Vulnerability Class
Cross-Site Scripting (XSS)

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityJoomla! Project · Vendor · USA
Reserved2026-08-18T16:11:15
Published2026-08-20T07:29:55
Last Updated2026-08-21T04:47:17

LINK COPIED TO CLIPBOARD