Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Mon, 13 Apr 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Fri, 10 Apr 2026 09:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Jlexart
Jlexart joomla Jlex Review |
|
| Vendors & Products |
Jlexart
Jlexart joomla Jlex Review |
Thu, 09 Apr 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Joomla JLex Review 6.0.1 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the review_id URL parameter. Attackers can craft malicious links containing JavaScript payloads that execute in victims' browsers when clicked, enabling session hijacking or credential theft. | |
| Title | Joomla JLex Review 6.0.1 Reflected XSS via review_id Parameter | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-05-24T01:37:39.719Z
Reserved: 2026-04-09T20:41:49.829Z
Link: CVE-2023-54360
Updated: 2026-04-13T20:23:03.755Z
Status : Deferred
Published: 2026-04-09T21:16:05.340
Modified: 2026-06-17T06:47:18.163
Link: CVE-2023-54360
No data.
OpenCVE Enrichment
Updated: 2026-04-10T09:29:14Z