CVE-2026-48909
إضافة Joomla - joomshaper.com - حقن كائنات PHP في إضافة SP LMS لـ Joomla < 4.1.4
- تم النشر
- 20/06/2026
- محدث
- 23/06/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 06/07/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
SP LMS (com_splms) < 4.1.4 من إنتاج JoomShaper يقوم بإلغاء تسلسل بيانات الكوكيز التي يتحكم بها المستخدم دون أي تحقق، مما يتيح لمهاجم عن بُعد غير مُصادق تنفيذ تعليمات برمجية عشوائية على الخادم.
المصادر
3CVE-2026-48909 - استغلال حقن كائن PHP غير مصادق عليه إلى RCE لملحق Joomla SP LMS الإصدارات <= 4.1.3. يستغل إلغاء تسلسل ملف تعريف الارتباط lmsOrders لكتابة قشرة ويب عبر سلسلة أدوات FormattedtextLogger في Joomla. يتضمن قشرة تفاعلية، واكتشاف المسار، والتنظيف. لاختبار الأمان المصرح به فقط.
- CVE-2026-48909استغلال
استغلال إثبات المفهوم لثغرة CVE-2026-48909: تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر حقن كائنات PHP في JoomShaper SP LMS. يتضمن إرشادات للكشف والاستغلال والمعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.