CVE-2026-61425: Balbooa.com Gridbox Extension For Joomla

Critical severity, CVSS 9.4. EPSS: 0.6% chance of exploitation in the next 30 days.

Joomla Extension - balbooa.com - Authentication bypass in Gridbox < 1.6.0 - The Joomla extension Gridbox is vulnerable an authenticated bypass, potentially leading to full admin access.

Affected products

  • Balbooa.com Gridbox Extension For Joomla: version 1.0.0-2.20.0.2 only

Published 2026-07-20. Last modified 2026-07-23.