CRITICAL
Extension - tassos.gr - Arbitrary File Deletion in Novarain/Tassos Framework < 6.1.0 for Joomla
Published May 27, 2026
9.3
CRITICALCVSS 4.0
EPSS 0.38%
Description
The vulnerability in the Tassos Framework Plugin allows users to delete arbitrary files on the affected sites.
Affected products
-
- Version 1.0.0-2.8.12StatusaffectedConstraints-
- Version 3.0.0-3.1.3StatusaffectedConstraints-
- Version
-
- Version 1.0.0-4.4.12StatusaffectedConstraints-
- Version 5.0.0-5.1.5StatusaffectedConstraints-
- Version
-
- Version 1.0.0-6.3.11StatusaffectedConstraints-
- Version 7.0.0-7.1.1StatusaffectedConstraints-
- Version
-
- Version 1.0.0-5.6.11StatusaffectedConstraints-
- Version 6.0.0-6.1.9StatusaffectedConstraints-
- Version
-
- Version 1.0.0-5.0.5StatusaffectedConstraints-
- Version 5.1.0-5.2.0StatusaffectedConstraints-
- Version
-
- Version 1.0.0-6.0.1StatusaffectedConstraints-
- Version
-
- Version 1.0.0-1.2.6StatusaffectedConstraints-
- Version 2.0.0-2.1.0StatusaffectedConstraints-
- Version
-
- Version 1.0.0StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tassos.gr | Advanced Custom Fields | unaffected |
| |||||||||
| Tassos.gr | Convert Forms | unaffected |
| |||||||||
| Tassos.gr | EngageBox | unaffected |
| |||||||||
| Tassos.gr | Google Structured Data | unaffected |
| |||||||||
| Tassos.gr | MailChimp Auto-Subscribe | unaffected |
| |||||||||
| Tassos.gr | Novarain/Tassos Framework (plg system nrframework) | unaffected |
| |||||||||
| Tassos.gr | Smile Pack | unaffected |
| |||||||||
| Tassos.gr | Tassos Code Snippets | unaffected |
|
OR
- ≥ 1.0.0 · ≤ 2.8.12
- ≥ 3.0.0 · ≤ 3.1.3
- ≥ 1.0.0 · ≤ 4.4.12
- ≥ 5.0.0 · ≤ 5.1.5
- ≥ 1.0.0 · ≤ 6.3.11
- ≥ 7.0.0 · ≤ 7.1.1
- ≥ 1.0.0 · ≤ 5.6.11
- ≥ 6.0.0 · ≤ 6.1.9
- ≥ 1.0.0 · ≤ 5.0.5
- ≥ 5.1.0 · ≤ 5.2.0
- ≥ 1.0.0 · ≤ 1.2.6
- ≥ 2.0.0 · ≤ 2.1.0
- 1.0.0
- ≥ 1.0.0 · ≤ 6.0.1
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-32162 | Advisory | |
| https://tassos.gr | product |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Joomla
Published May 27, 2026
Updated Jun 5, 2026
Reserved May 26, 2026
Link CVE-2026-48906
CISA Vulnrichment
Updated May 27, 2026
ENISA EUVD
EUVD-2026-32162 Assigner Joomla
Published May 27, 2026
Updated Jun 5, 2026
Exploited since n/a
Link EUVD-2026-32162