Joomla · Joomla! · CVE-2026-90907
**Nome do Software Vulnerável e Versões Afetadas**
Joomla! Core versões 1.5.0 até 5.4.8
Joomla! Core versões 6.0.0 até 6.1.3
**Descrição**
O controlador `profile.save` não verifica o estado de login de um usuário. Isso permite a criação não autorizada de contas de usuário de nível de convidado em sites onde o registro de usuários está desativado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.