Através desta vulnerabilidade, um usuário no back-end pode injetar javascript nas telas dos administradores.
Todas as versões 1.5, inclusive a última, 1.5.17 são afetadas.
A solução: upgrade imediato para a nova versão 1.5.18, que corrige esta vulnerabilidade, além de um outro probleminha na versão 1.5.17.
Mais informações e download da última versão aqui:

OBS: Até a publicação deste post esta atualização não estava disponível nem mencionada no Joomla Brasil.