Vulnerability Details CVE-2018-12711
An XSS issue was discovered in the language switcher module in Joomla! 1.6.0 through 3.8.8 before 3.8.9. In some cases, the link of the current language might contain unescaped HTML special characters. This may lead to reflective XSS via injection of arbitrary parameters and/or values on the current page URL.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.015
EPSS Ranking 80.3%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2018-12711
-
cpe:2.3:a:joomla:joomla!:1.6.0
-
cpe:2.3:a:joomla:joomla!:1.6.1
-
cpe:2.3:a:joomla:joomla!:1.6.2
-
cpe:2.3:a:joomla:joomla!:1.6.3
-
cpe:2.3:a:joomla:joomla!:1.6.4
-
cpe:2.3:a:joomla:joomla!:1.6.5
-
cpe:2.3:a:joomla:joomla!:1.6.6
-
cpe:2.3:a:joomla:joomla!:1.7.0
-
cpe:2.3:a:joomla:joomla!:1.7.1
-
cpe:2.3:a:joomla:joomla!:1.7.2
-
cpe:2.3:a:joomla:joomla!:1.7.3
-
cpe:2.3:a:joomla:joomla!:1.7.4
-
cpe:2.3:a:joomla:joomla!:1.7.5
-
cpe:2.3:a:joomla:joomla!:2.5.0
-
cpe:2.3:a:joomla:joomla!:2.5.1
-
cpe:2.3:a:joomla:joomla!:2.5.10
-
cpe:2.3:a:joomla:joomla!:2.5.11
-
cpe:2.3:a:joomla:joomla!:2.5.12
-
cpe:2.3:a:joomla:joomla!:2.5.13
-
cpe:2.3:a:joomla:joomla!:2.5.14
-
cpe:2.3:a:joomla:joomla!:2.5.15
-
cpe:2.3:a:joomla:joomla!:2.5.16
-
cpe:2.3:a:joomla:joomla!:2.5.17
-
cpe:2.3:a:joomla:joomla!:2.5.18
-
cpe:2.3:a:joomla:joomla!:2.5.19
-
cpe:2.3:a:joomla:joomla!:2.5.2
-
cpe:2.3:a:joomla:joomla!:2.5.20
-
cpe:2.3:a:joomla:joomla!:2.5.21
-
cpe:2.3:a:joomla:joomla!:2.5.22
-
cpe:2.3:a:joomla:joomla!:2.5.23
-
cpe:2.3:a:joomla:joomla!:2.5.24
-
cpe:2.3:a:joomla:joomla!:2.5.25
-
cpe:2.3:a:joomla:joomla!:2.5.26
-
cpe:2.3:a:joomla:joomla!:2.5.27
-
cpe:2.3:a:joomla:joomla!:2.5.28
-
cpe:2.3:a:joomla:joomla!:2.5.3
-
cpe:2.3:a:joomla:joomla!:2.5.4
-
cpe:2.3:a:joomla:joomla!:2.5.5
-
cpe:2.3:a:joomla:joomla!:2.5.6
-
cpe:2.3:a:joomla:joomla!:2.5.7
-
cpe:2.3:a:joomla:joomla!:2.5.8
-
cpe:2.3:a:joomla:joomla!:2.5.9
-
cpe:2.3:a:joomla:joomla!:3.0.0
-
cpe:2.3:a:joomla:joomla!:3.0.1
-
cpe:2.3:a:joomla:joomla!:3.0.2
-
cpe:2.3:a:joomla:joomla!:3.0.3
-
cpe:2.3:a:joomla:joomla!:3.0.4
-
cpe:2.3:a:joomla:joomla!:3.1.0
-
cpe:2.3:a:joomla:joomla!:3.1.1
-
cpe:2.3:a:joomla:joomla!:3.1.2
-
cpe:2.3:a:joomla:joomla!:3.1.3
-
cpe:2.3:a:joomla:joomla!:3.1.4
-
cpe:2.3:a:joomla:joomla!:3.1.5
-
cpe:2.3:a:joomla:joomla!:3.1.6
-
cpe:2.3:a:joomla:joomla!:3.2.0
-
cpe:2.3:a:joomla:joomla!:3.2.1
-
cpe:2.3:a:joomla:joomla!:3.2.2
-
cpe:2.3:a:joomla:joomla!:3.2.3
-
cpe:2.3:a:joomla:joomla!:3.2.4
-
cpe:2.3:a:joomla:joomla!:3.2.5
-
cpe:2.3:a:joomla:joomla!:3.2.6
-
cpe:2.3:a:joomla:joomla!:3.2.7
-
cpe:2.3:a:joomla:joomla!:3.3.0
-
cpe:2.3:a:joomla:joomla!:3.3.1
-
cpe:2.3:a:joomla:joomla!:3.3.2
-
cpe:2.3:a:joomla:joomla!:3.3.3
-
cpe:2.3:a:joomla:joomla!:3.3.4
-
cpe:2.3:a:joomla:joomla!:3.3.5
-
cpe:2.3:a:joomla:joomla!:3.3.6
-
cpe:2.3:a:joomla:joomla!:3.4.0
-
cpe:2.3:a:joomla:joomla!:3.4.1
-
cpe:2.3:a:joomla:joomla!:3.4.2
-
cpe:2.3:a:joomla:joomla!:3.4.3
-
cpe:2.3:a:joomla:joomla!:3.4.4
-
cpe:2.3:a:joomla:joomla!:3.4.5
-
cpe:2.3:a:joomla:joomla!:3.4.6
-
cpe:2.3:a:joomla:joomla!:3.4.7
-
cpe:2.3:a:joomla:joomla!:3.4.8
-
cpe:2.3:a:joomla:joomla!:3.5.0
-
cpe:2.3:a:joomla:joomla!:3.5.1
-
cpe:2.3:a:joomla:joomla!:3.6.0
-
cpe:2.3:a:joomla:joomla!:3.6.1
-
cpe:2.3:a:joomla:joomla!:3.6.2
-
cpe:2.3:a:joomla:joomla!:3.6.3
-
cpe:2.3:a:joomla:joomla!:3.6.4
-
cpe:2.3:a:joomla:joomla!:3.6.5
-
cpe:2.3:a:joomla:joomla!:3.7.0
-
cpe:2.3:a:joomla:joomla!:3.7.1
-
cpe:2.3:a:joomla:joomla!:3.7.2
-
cpe:2.3:a:joomla:joomla!:3.7.3
-
cpe:2.3:a:joomla:joomla!:3.7.4
-
cpe:2.3:a:joomla:joomla!:3.7.5
-
cpe:2.3:a:joomla:joomla!:3.8.0
-
cpe:2.3:a:joomla:joomla!:3.8.1
-
cpe:2.3:a:joomla:joomla!:3.8.2
-
cpe:2.3:a:joomla:joomla!:3.8.3
-
cpe:2.3:a:joomla:joomla!:3.8.4
-
cpe:2.3:a:joomla:joomla!:3.8.5
-
cpe:2.3:a:joomla:joomla!:3.8.6
-
cpe:2.3:a:joomla:joomla!:3.8.7
-
cpe:2.3:a:joomla:joomla!:3.8.8