CVE-2026-56290
إضافة Joomla - joomlack.fr - رفع ملفات بدون مصادقة في إضافة Page Builder CK < 3.6.0
- تم النشر
- 29/06/2026
- محدث
- 12/08/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 07/07/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
إضافة جوملا - joomlack.fr - رفع ملفات تعسفي غير مصادق عليه في إضافة Page Builder CK < 3.6.0 - إضافة جوملا Page Builder CK معرضة لثغرة رفع ملفات تعسفي غير مصادق عليه تسمح برفع ملفات قابلة للتنفيذ وتؤدي إلى تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE).
المصادر
6- CVE-2026-56290استغلال
CVE-2026-56290 - استغلال جماعي لمكوّن Com_pagebuilderck في Joomla (رفع ملفات غير مُقيَّد ← تنفيذ كود عن بُعد). متعدد الخيوط، تجاوز تلقائي لـ CSRF، رافع شِل PHP.
Page Builder CK لـ Joomla - أداة استغلال SSRF غير مصادَق / كتابة ملف عن بُعد تؤدي إلى تنفيذ PHP
- pbck-exploitاستغلال
📤 إطار عمل استغلال جماعي لثغرة CVE-2026-56290 — رفع ملفات بدون مصادقة في Page Builder CK لـ Joomla يؤدي إلى تنفيذ كود عن بُعد (RCE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.