Description The InputFilter::getInstance() method omitted a security sensitive parameter from the instance cache key. Remediation References CVE-2026-48901 Related Vulnerabilities Plone CMS Cryptographic Issues Vulnerability (CVE-2012-6661) b2evolution Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2017-5480) SharePoint Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2007-2581) WordPress Plugin Events Manager Extended Multiple HTML Injection Vulnerabilities (3.1.2) Drupal Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2025-31675) Severity High Classification CVE-2026-48901 CWE-524 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N Tags Missing Update Known Vulnerabilities