PoC Archive PoC Archive

tag

Helix-Ultimate

  • CVE-2026-57830 web CRITICAL 9.1

    Joomla Helix Ultimate Framework — Unauthenticated Arbitrary File Deletion (CVE-2026-57830)

    Helix Ultimate's plugins/system/helixultimate/src/Platform/Media.php exposes deleteMedia() and getFolders() through the Joomla comajax dispatch hook (onAfterRoute()), reachable via option=comajax&helix=ultimate&action=delete-media/view-media. These methods…

    Patched 2026-07-27