Un problème a été découvert dans Joomla! avant 3.9.15. Un chèque jeton CSRF manquant dans le compilateur moins com_templates provoque une vulnérabilité CSRF.
https://developer.joomla.org/security-centre/799-20200102-core-csrf-com-templates-less-compiler
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8420