File Deletion Vulnerability in Tassos Framework Plugin by Tassos
CVE-2026-48906
9.3CRITICAL
What is CVE-2026-48906?
The Tassos Framework Plugin has a vulnerability that permits unauthorized users to delete arbitrary files from affected websites. This could potentially lead to data loss or unauthorized access, compromising the integrity of the site. Website administrators are urged to review their plugin versions and apply necessary security measures to protect their systems from exploitation.
Affected Version(s)
Advanced Custom Fields 1.0.0-2.8.12
Advanced Custom Fields 3.0.0-3.1.3
Convert Forms 1.0.0-4.4.12
