LIVE · cybersecurity feed
Live wire
vendor1 exploited in the wild

Balbooa

9 CVEs published in the last four months. Exploited flaws first.

Critical5
High4
Medium0
Exploited (KEV)1

Patch these first

CVECVSSSeverityProductSummaryPublished
CVE-2026-56291exploited9.8criticalformsJoomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla exten58d ago

All recent CVEs

CVECVSSSeverityProductSummaryPublished
CVE-2026-56291exploited9.8criticalformsJoomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla exten58d ago
CVE-2026-658849.8criticalgridboxJoomla Extension - balbooa.com - Privilege Escalation in Gridbox < 2.20.2 - The registration method allows users p38d ago
CVE-2026-658909.8criticalgridboxJoomla Extension - balbooa.com - Unauthenticated SQL injection in Gridbox < 2.20.2 - Multiple SQLi vectors allow u38d ago
CVE-2026-658879.8criticalgridboxJoomla Extension - balbooa.com - Unauthenticated arbitrary password reset in Gridbox < 2.20.2 - The resetPassword 38d ago
CVE-2026-658889.8criticalgridboxJoomla Extension - balbooa.com - Account takeover vulnerability in Gridbox < 2.20.2 - The socialLogin method allow38d ago
CVE-2026-658858.8highgridboxJoomla Extension - balbooa.com - Authenticated arbitrary file upload in Gridbox < 2.20.2 - File upload methods all38d ago
CVE-2026-658867.5highgridboxJoomla Extension - balbooa.com - Unauthenticated arbitrary file read in Gridbox < 2.20.2 - The photo viewer allows38d ago
CVE-2026-658897.5highgridboxJoomla Extension - balbooa.com - Unauthenticated recursive directory deletion < 2.20.2 - The generateNewApp method38d ago
CVE-2026-659477.3highgridboxJoomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.238d ago

Filter the full tracker by Balbooa