Каталог CVE

Разработчик: getk2

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Сбросить

Найдено: 2

Разработчик: getk2
Средняя CVSS 6.5

CVE-2026-48943

РасширениеJoomlaworks K2
Разработчикgetk2

K2 ≤ 2.24 contains a mass-assignment defect in the K2 system user plugin `plg_user_k2`. A Registered Joomla user, by including the field `K2UserForm=1` in a standard `com_users` `profile.sa…

25.06.2026 Активна
Низкая CVSS 3.4

CVE-2026-48940

РасширениеJoomlaworks K2
Разработчикgetk2

A Joomla user with K2 "create item" rights (Author tier by default) can submit an article whose `embedVideo` POST field contains a raw `<script>` tag; K2 stores it verbatim and renders it u…

25.06.2026 Активна