Vulnerabilities in getk2.org
7 resultsVexday analysis
O getk2.org apresenta 7 vulnerabilidades na base, todas publicadas nos últimos 90 dias, caracterizando risco recente e concentrado. Nenhuma está atualmente sob ataque ativo (KEV) e não há críticas com CVSS elevado, reduzindo o risco imediato. A fraqueza dominante é CWE-434 (upload de arquivo não validado), típica de aplicações web, exigindo validação rigorosa de controles de integridade e origem.
CVE-2026-48944MEDIUMJoomla Extension - getk2.org - Exposure of sensitive files via attachment copy in K2 extension for Joomla < 2.26EPSS 0.3%CVE-2026-48945MEDIUMJoomla Extension - getk2.org - Privileged RCE vulnerability in K2 extension for Joomla < 2.26EPSS 0.2%CVE-2026-48943MEDIUMJoomla Extension - getk2.org - Authenticated user property mass-assignment in K2 extension for Joomla < 2.26EPSS 0.2%CVE-2026-48946MEDIUMJoomla Extension - getk2.org - Privileged RCE vulnerability in K2 extension for Joomla < 2.26EPSS 0.2%CVE-2026-48940LOWJoomla Extension - getk2.org - Stored-XSS in K2 extension for Joomla < 2.26EPSS 0.2%CVE-2026-48941MEDIUMJoomla Extension - getk2.org - Unauthenticated folder delete in K2 extension for Joomla < 2.26EPSS 0.2%CVE-2026-48942MEDIUMJoomla Extension - getk2.org - Stored-XSS in K2 extension for Joomla < 2.26EPSS 0.1%