Medium severity6.5NVD Advisory· Published Jun 25, 2026· Updated Jun 28, 2026
CVE-2026-48941
CVE-2026-48941
Description
The K2 frontend item.checkin task accepts an unauthenticated sigProFolder query parameter and uses it directly to address a JFolder::delete() call under /media/k2/galleries/
Affected products
1Patches
Vulnerability mechanics
References
1- www.getk2.orgnvdProduct
News mentions
0No linked articles in our index yet.