CVE-2026-48906
Estensione - tassos.gr - Eliminazione arbitraria di file in Novarain/Tassos Framework < 6.1.0 per Joomla
- Pubblicato
- 27 mag 2026
- Aggiornato
- 5 giu 2026
- Assegnazione CNA
- Joomla
- Evidenza osservata
- 28 ago 2026
Estensione - tassos.gr - Eliminazione arbitraria di file in Novarain/Tassos Framework < 6.1.0 per Joomla
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
La vulnerabilità nel plugin Tassos Framework consente agli utenti di eliminare file arbitrari sui siti interessati.
Raccolta curata di artefatti di exploit Joomla validati con ambienti di laboratorio Docker. Include script RCE, SQLi, XSS e di escalation dei privilegi organizzati per utilità offensiva pratica per test di penetrazione e ricerca.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.