Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
| Link | Providers |
|---|---|
| https://www.acymailing.com/ |
|
Sun, 27 Sep 2026 11:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Acymailing.com
Acymailing.com acymailing.com Acymailing Extension For Joomla |
|
| Vendors & Products |
Acymailing.com
Acymailing.com acymailing.com Acymailing Extension For Joomla |
Sun, 27 Sep 2026 00:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Sat, 26 Sep 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Joomla Extension - acymailing.com - Unauthenticated arbitrary file deletion in AcyMailing Enterprise extension < 11.1.0 - A subscriber could store a path in a file-type custom field and have AcyMailing delete that file when the field was cleared, including files outside the upload folder such as configuration.php. | |
| Title | Joomla Extension - acymailing.com - Unauthenticated arbitrary file deletion in AcyMailing Enterprise extension < 11.1.0 | |
| Weaknesses | CWE-89 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: Joomla
Published:
Updated: 2026-09-27T04:49:04.037Z
Reserved: 2026-09-20T18:03:41.238Z
Link: CVE-2026-94131
Updated: 2026-09-26T22:57:50.887Z
Status : Received
Published: 2026-09-26T15:16:54.183
Modified: 2026-09-26T23:16:39.713
Link: CVE-2026-94131
No data.
OpenCVE Enrichment
Updated: 2026-09-27T11:00:09Z
