← לוח פגיעויות

CVE-2026-48902

קריטית 9.8

תיאור (מקור, אנגלית)

The password and username reset features created plain http links for https connections if the "Force SSL" flag wasn't explicitly set.

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: CNA CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-5/8/2026
CWE
CWE-319

מוצרים מושפעים

joomla: joomla\!

קישורים