Vulnerability Details CVE-2026-71574
Joomla! Core - [20260803] - Inconsistent ACL checks for mutating webservice endpoints in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 - An improper access check allows unauthorized users to perform mutation actions in webservice endpoints, where the same mutation was restricted in the backend UI.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 17.4%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2026-71574
-
cpe:2.3:a:joomla:joomla!:4.0.0
-
cpe:2.3:a:joomla:joomla!:4.0.1
-
cpe:2.3:a:joomla:joomla!:4.0.2
-
cpe:2.3:a:joomla:joomla!:4.0.3
-
cpe:2.3:a:joomla:joomla!:4.0.4
-
cpe:2.3:a:joomla:joomla!:4.0.5
-
cpe:2.3:a:joomla:joomla!:4.0.6
-
cpe:2.3:a:joomla:joomla!:4.1.0
-
cpe:2.3:a:joomla:joomla!:4.1.1
-
cpe:2.3:a:joomla:joomla!:4.1.2
-
cpe:2.3:a:joomla:joomla!:4.1.3
-
cpe:2.3:a:joomla:joomla!:4.1.4
-
cpe:2.3:a:joomla:joomla!:4.1.5
-
cpe:2.3:a:joomla:joomla!:4.2.0
-
cpe:2.3:a:joomla:joomla!:4.2.1
-
cpe:2.3:a:joomla:joomla!:4.2.2
-
cpe:2.3:a:joomla:joomla!:4.2.3
-
cpe:2.3:a:joomla:joomla!:4.2.4
-
cpe:2.3:a:joomla:joomla!:4.2.5
-
cpe:2.3:a:joomla:joomla!:4.2.6
-
cpe:2.3:a:joomla:joomla!:4.2.7
-
cpe:2.3:a:joomla:joomla!:4.2.8
-
cpe:2.3:a:joomla:joomla!:4.2.9
-
cpe:2.3:a:joomla:joomla!:4.3.0
-
cpe:2.3:a:joomla:joomla!:4.3.1
-
cpe:2.3:a:joomla:joomla!:4.3.2
-
cpe:2.3:a:joomla:joomla!:4.3.3
-
cpe:2.3:a:joomla:joomla!:4.3.4
-
cpe:2.3:a:joomla:joomla!:4.4.0
-
cpe:2.3:a:joomla:joomla!:4.4.1
-
cpe:2.3:a:joomla:joomla!:4.4.10
-
cpe:2.3:a:joomla:joomla!:4.4.11
-
cpe:2.3:a:joomla:joomla!:4.4.12
-
cpe:2.3:a:joomla:joomla!:4.4.13
-
cpe:2.3:a:joomla:joomla!:4.4.2
-
cpe:2.3:a:joomla:joomla!:4.4.3
-
cpe:2.3:a:joomla:joomla!:4.4.4
-
cpe:2.3:a:joomla:joomla!:4.4.5
-
cpe:2.3:a:joomla:joomla!:4.4.6
-
cpe:2.3:a:joomla:joomla!:4.4.7
-
cpe:2.3:a:joomla:joomla!:4.4.8
-
cpe:2.3:a:joomla:joomla!:4.4.9
-
cpe:2.3:a:joomla:joomla!:5.0.0
-
cpe:2.3:a:joomla:joomla!:5.0.1
-
cpe:2.3:a:joomla:joomla!:5.0.2
-
cpe:2.3:a:joomla:joomla!:5.0.3
-
cpe:2.3:a:joomla:joomla!:5.1.0
-
cpe:2.3:a:joomla:joomla!:5.1.1
-
cpe:2.3:a:joomla:joomla!:5.1.2
-
cpe:2.3:a:joomla:joomla!:5.1.3
-
cpe:2.3:a:joomla:joomla!:5.1.4
-
cpe:2.3:a:joomla:joomla!:5.2.0
-
cpe:2.3:a:joomla:joomla!:5.2.1
-
cpe:2.3:a:joomla:joomla!:5.2.2
-
cpe:2.3:a:joomla:joomla!:5.2.3
-
cpe:2.3:a:joomla:joomla!:5.2.4
-
cpe:2.3:a:joomla:joomla!:5.2.5
-
cpe:2.3:a:joomla:joomla!:5.2.6
-
cpe:2.3:a:joomla:joomla!:5.3.0
-
cpe:2.3:a:joomla:joomla!:5.3.1
-
cpe:2.3:a:joomla:joomla!:5.3.2
-
cpe:2.3:a:joomla:joomla!:5.3.3
-
cpe:2.3:a:joomla:joomla!:5.3.4
-
cpe:2.3:a:joomla:joomla!:5.4.0
-
cpe:2.3:a:joomla:joomla!:5.4.1
-
cpe:2.3:a:joomla:joomla!:5.4.2
-
cpe:2.3:a:joomla:joomla!:5.4.3
-
cpe:2.3:a:joomla:joomla!:5.4.4
-
cpe:2.3:a:joomla:joomla!:5.4.5
-
cpe:2.3:a:joomla:joomla!:5.4.6
-
cpe:2.3:a:joomla:joomla!:5.4.7
-
cpe:2.3:a:joomla:joomla!:6.0.0
-
cpe:2.3:a:joomla:joomla!:6.0.1
-
cpe:2.3:a:joomla:joomla!:6.0.2
-
cpe:2.3:a:joomla:joomla!:6.0.3
-
cpe:2.3:a:joomla:joomla!:6.0.4
-
cpe:2.3:a:joomla:joomla!:6.1.0
-
cpe:2.3:a:joomla:joomla!:6.1.1
-
cpe:2.3:a:joomla:joomla!:6.1.2