Non è una vulnerabilità di Joomla, naturalmente, ma volevo chiedere qui se eravate già informati di questo problema.
Personalmente (mia ignoranza), me ne sono reso conto da pochissimo, in realtà da quando l'editor JCE - nelle versioni più recenti - ogniqualvolta si inserisca un link del tipo target="_blank", aggiunge le istruzioni rel="noopener noreferrer".
Da una rapida ricerca in rete ho visto che questa potenziale vulnerabilità era nota già da tempo.
Un paio di link sull'argomento:
primo,
terzo.