https://allelesecurity.com.br/asa-2019-00077/
ASA-2019-00077 - Joomla: O sniffing do mime-type do lado do navegador causa vetores de ataque XSS