Security Advisory

CVE-2026-60024

9.8
CRITICAL

Vulnerability Description

Joomla Extension - joomdonation.com - Insecure default configuration Events Booking < 5.8.0 - The Joomla extension Events Booking prior version 5.8.0 did by default allow unauthenticated users to upload media assets.
Published Date July 17, 2026
Official Source NIST NVD Advisory