Description An improper access check allows privilege escalation through the com_users batch task. Remediation References CVE-2026-48899 Related Vulnerabilities Magento Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2016-2212) Drupal Core Cross-Site Scripting (8.0.0 - 9.2.21) Vanilla Forums Deserialization of Untrusted Data Vulnerability (CVE-2018-19499) WordPress Plugin AffiliateWP Cross-Site Scripting (2.0.9) PHP Out-of-bounds Read Vulnerability (CVE-2019-11035) Severity Critical Classification CVE-2026-48899 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H Tags Missing Update Known Vulnerabilities