CVE-2026-56291
Joomla-Erweiterung - balbooa.com - Unauthentifizierter Datei-Upload in der Balbooa Forms-Erweiterung < 2.4.1
- Veröffentlicht
- 09.07.2026
- Aktualisiert
- 12.08.2026
- CNA zuweisen
- Joomla
- Beweise beobachtet
- 10.07.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:RedMittel · nächste 30 Tage
- Perzentil
- 96,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Joomla-Erweiterung - balbooa.com - Nicht authentifizierter Datei-Upload in der Balbooa Forms Erweiterung < 2.4.1 - Die Joomla-Erweiterung Balbooa Forms ist anfällig für einen nicht authentifizierten, beliebigen Datei-Upload, der das Hochladen ausführbarer Dateien ermöglicht und zu einer vollständigen RCE führt.
Quellen
4- CVE-2026-56291Exploit
Balbooa Forms (com_baforms) < 2.4.1 — Nicht authentifizierter Dateiupload zu RCE über form.uploadAttachmentFile | CVSS 9.8 | CISA KEV
- CVE-2026-56291Exploit
Version erkennen (passive Erkennung) & Exploitation CVE PoC
Die Joomla-Erweiterung Balbooa Forms ist anfällig für einen nicht authentifizierten, beliebigen Datei-Upload, der das Hochladen ausführbarer Dateien ermöglicht und zu vollständiger RCE führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.