Joomla! Core - [20260809] - Improper ACL checks when injection schema.org contact data in Joomla 5.1.0-5.4.7 and 6.0.0-6.1.2 - An improper access check injects contact information for unaccessible contact items into schema.org snippets.
We have discovered 1,311 live websites that are affected by CVE-2026-73372.
| Product | |
| Category | Content Management System |
| Vulnerable Domains | 1,311 live websites (0.98% of Joomla install base) |
| Vulnerable Versions |
|
| Vulnerable Versions Count | 23 versions ( 18% of all versions) |
| 109 websites | |
| 378 websites | |
| 148 websites | |
| 97 websites | |
| 93 websites | |
| 65 websites | |
| 53 websites | |
| 50 websites | |
| 43 websites | |
| 22 websites |
| .de | 324 websites |
| .com | 187 websites |
| .ch | 90 websites |
| .fr | 86 websites |
| .nl | 82 websites |
| .org | 56 websites |
| .ru | 54 websites |
| .at | 51 websites |
| .net | 45 websites |
| .it | 35 websites |
| Domain | Country | Rank | Contacts |
|---|---|---|---|
| ******.fr | **,*** | ||
| ************.ru | **,*** | ||
| ******.**.il | **,*** | ||
| **************.com | ***,*** | ||
| ********.de | ***,*** | ||
| ****************.at | ***,*** | ||
| *********.de | ***,*** | ||
| ***********.com | ***,*** | ||
| *****.***.pg | ***,*** | ||
| **********.***.ua | ***,*** |
FAQ