CVE-2026-48908
إضافة جوملا - joomshaper.com - تنفيذ تعليمات برمجية عن بُعد في إضافة SP Pagebuilder لجوملا < 6.6.2
- تم النشر
- 20/06/2026
- محدث
- 12/08/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 07/07/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في SP Page Builder لـ Joomla تسمح للمستخدمين غير المصادَق عليهم برفع ملفات عشوائية، مما يؤدي في النهاية إلى رفع وتنفيذ كود PHP.
المصادر
11- CVE-2026-48908استغلال
إثبات مفهوم (PoC) لـ RCE غير مصادق عليه لـ CVE-2026-48908 أداة استغلال رفع ملف عشوائي وتنفيذ أكواد عن بُعد لـ SP Page Builder (Joomla) مع دعم المسح الجماعي.
- CVE-2026-48908استغلال
استغلال إثبات المفهوم لـ CVE-2026-48908، وهو RCE غير مصادق عليه في Joomla SP Page Builder عبر رفع ملفات تعسفي، مع تسليم حمولة تكيفية وتنظيف.
# التحقق من CVE-2026-48908 في Joomla SP Page Builder يتحقق من ثغرة CVE-2026-48908 في Joomla SP Page Builder من خلال رفع أيقونات غير مصرح به مما يؤدي إلى تنفيذ كود PHP. يتضمن أدلة auditd/PCAP، وخط زمني للأحداث، وتوصيات كشف لمراكز العمليات الأمنية (SOC) لأغراض البحث الدفاعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.