CVE-2026-78074

HIGHCVSS 8.8/10EPSS 0.31%

Last modified

CVE-2026-78074 is a high-severity vulnerability rated 8.8/10 on the CVSS scale. Joomla Extension - miniorgange.com - Unauthenticated arbitrary extension deinstallation via various miniOrange extensions - a missing authentication check allows unauthenticated actors to delete arbitrary installed extensions. Only the free versions of the miniOrange plugins are affected.. EPSS estimates a 0.31% chance of exploitation in the next 30 days.

Description

Joomla Extension - miniorgange.com - Unauthenticated arbitrary extension deinstallation via various miniOrange extensions - a missing authentication check allows unauthenticated actors to delete arbitrary installed extensions. Only the free versions of the miniOrange plugins are affected.

Metrics

Weakness Enumeration

Affected Software

Source: CNA advisory (CVE.org). NVD analysis pending.

VendorProductVersions
miniorgange.comminiOrange Oauth Client (free) extension for Joomla1.0.0-3.2.0
miniorgange.comJoomShield by miniOrange (free) extension for Joomla1.0.0-1.0.2
miniorgange.comOkta User sync/Bi-directional user management (free) extension for Joomla1.0.0-1.1.0
miniorgange.comKeycloak user sync / User management (free) extension for Joomla1.0.0-1.1.0
miniorgange.comRestrict Files / Folders / Media Access for Joomla (free) extension for Joomla1.0.0-3.7
miniorgange.comLDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login (free) extension for Joomla1.0.0-6.4.7
miniorgange.comLogin with Keycloak OAuth Single Sign-On (SSO) | Login with Keycloak (free) extension for Joomla1.0.0-1.2.2
miniorgange.comSAML SSO login with google Apps (free) extension for Joomla1.0.0-6.4
miniorgange.comSAML SP Single Sign On – Login with ADFS (free) extension for Joomla1.0.0-6.4
miniorgange.comWeb3 – Crypto wallet Login & NFT token gating (free) extension for Joomla1.0.0-3.5.1
miniorgange.comOAuth Single Sign-On - OIDC SSO | Login with Azure AD (free) extension for Joomla1.0.0-1.2.2
miniorgange.comminiOrange User Provisioning with Azure for Joomla (free) extension for Joomla1.0.0-1.1.0
miniorgange.comJoomAI - AI Assistant for Joomla (free) extension for Joomla1.0.0-1.0.5
miniorgange.comSingle Sign On for Educational Institutes (free) extension for Joomla1.0.0-1.2.2
miniorgange.comTwo Factor Authentication 2FA for Joomla (free) extension for Joomla1.0.0-5.0.9
miniorgange.comOTP Verification For Joomla (free) extension for Joomla1.0.0-6.6
miniorgange.comSAML 2.0 IDP for Joomla (free) extension for Joomla1.0.0-7.7
miniorgange.comStaff/Employee Business Directory Search for Active Directory (free) extension for Joomla1.0.0-2.0.4
miniorgange.comSAML SSO for Joomla (free) extension for Joomla1.0.0-11.0.2
miniorgange.comOAuth Server for Joomla (free) extension for Joomla1.0.0-5.1.5
miniorgange.comSCIM User Provisioning for Joomla (free) extension for Joomla1.0.0-4.0.5
miniorgange.comCustom API for Joomla (free) extension for Joomla1.0.0-4.2
miniorgange.comImport Export Users for Joomla (free) extension for Joomla1.0.0-4.6

References

Timeline

Published
Last Modified
Status
Deferred

Frequently Asked Questions

What is CVE-2026-78074?
Joomla Extension - miniorgange.com - Unauthenticated arbitrary extension deinstallation via various miniOrange extensions - a missing authentication check allows unauthenticated actors to delete arbitrary installed extensions. Only the free versions of the miniOrange plugins are affected.
How severe is CVE-2026-78074?
CVE-2026-78074 has a CVSS score of 8.8/10 (HIGH severity). The EPSS model estimates a 0.31% probability of exploitation in the next 30 days.
How do I fix CVE-2026-78074?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.

How Strix Helps

Related CVEs from 2026

Are you affected by CVE-2026-78074?

Run a free Strix scan to check your systems for this vulnerability.

Scan your code now

Source: NVD / NIST