Joomla · Joomla! · CVE-2026-90918
**Nome do Software Vulnerável e Versões Afetadas**
Joomla! Core versões 4.0.0 até 5.4.8
Joomla! Core versões 6.0.0 até 6.1.3
**Descrição**
O recurso de modelo de e-mail carece de um mecanismo de escape, permitindo vetores de Cross-Site Scripting (XSS) em múltiplas extensões. XSS é uma falha de segurança onde scripts maliciosos são injetados em sites confiáveis.
**Recomendações**
Atualize o Joomla! Core versões 4.0.0 até 5.4.8 para uma versão posterior à 5.4.8.
Atualize o Joomla! Core versões 6.0.0 até 6.1.3 para uma versão posterior à 6.1.3.