CVE-2026-48906

The vulnerability in the Tassos Framework Plugin allows users to delete arbitrary files on the affected sites.
References
Link Resource
https://tassos.gr Product
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:tassos:advanced_custom_fields:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:advanced_custom_fields:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:convert_forms:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:convert_forms:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:engagebox:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:engagebox:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:google_structured_data:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:google_structured_data:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:mailchimp_auto-subscribe:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:mailchimp_auto-subscribe:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:smile_pack:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:smile_pack:*:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:tassos_code_snippets:1.0.0:*:*:*:*:joomla\!:*:*
cpe:2.3:a:tassos:tassos_framework:*:*:*:*:*:joomla\!:*:*

History

No history.

Information

Published : 2026-05-27 11:16

Updated : 2026-06-17 10:55


NVD link : CVE-2026-48906

Mitre link : CVE-2026-48906

CVE.ORG link : CVE-2026-48906


JSON object : View

Products Affected

tassos

  • mailchimp_auto-subscribe
  • tassos_framework
  • engagebox
  • google_structured_data
  • smile_pack
  • tassos_code_snippets
  • advanced_custom_fields
  • convert_forms
CWE
CWE-284

Improper Access Control

NVD-CWE-noinfo