Joomla Extension - yootheme.com - Reflected XSS and open redirect via the submission redirect parameter in Zoo < 4.1.66 (CVE-2026-77028) | HOL Guard CVE