
Joomla Extension - Unauthenticated comment creation in SP Page Builder < 6.8.0 - An unauthenticated attacker can create comments on instances with disabled guest commenting by overriding the setting in question with user supplied input. https://www.cve.org/CVERecord?id=CVE-2026-67287 https://t.co/ePa7ce9see
Post summary
A new unauthenticated comment‑creation vulnerability (CVE‑2026‑67287) in SP Page Builder < 6.8.0 is disclosed, enabling attackers to override disabled guest commenting via user input.
