Description Lack of CSRF token validation lead to a CSRF attack vector in the admin activation endpoint of com_users. Remediation References CVE-2026-35220 Related Vulnerabilities WordPress Plugin WP Publication Archive 'file' Parameter Directory Traversal (2.3) WordPress Improper Input Validation Vulnerability (CVE-2013-4339) Apache Traffic Server Improper Input Validation Vulnerability (CVE-2021-37148) TYPO3 Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2009-3633) PHP Other Vulnerability (CVE-2002-0986) Severity Medium Classification CVE-2026-35220 CWE-352 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N Tags Missing Update Known Vulnerabilities