CVE-2026-94131 UNKNOWN

CVE-2026-94131

Published: 2026-09-26

Description

Joomla Extension - acymailing.com - Unauthenticated arbitrary file deletion in AcyMailing Enterprise extension < 11.1.0 - A subscriber could store a path in a file-type custom field and have AcyMailing delete that file when the field was cleared, including files outside the upload folder such as configuration.php.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…