CVE-2026-48909
joomshaper.net SP LMS extension for Joomla
SP LMS (com_splms) < 4.1.4 by JoomShaper deserializes user-controlled cookie data without validation, enabling an unauthenticated remote attacker to execute arbitrary code on the server.
- CVSS
- 9.5
- EPSS
- 7.64% 94.0% percentile
- CISA KEV
- Not listed
- Published
- 2026.06.20