
CVE-2026-48908
Eine kritische Schwachstelle in SP Page Builder ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien hochzuladen und Remotecodeausführung (RCE) zu erreichen, was potenziell zur vollständigen Kompromittierung des Servers führt.
CVE-2026-48908 ist eine kritische Sicherheitslücke, die SP Page Builder betrifft, eine beliebte Erweiterung für Joomla.
Der Fehler beruht auf unzureichender Zugriffskontrolle und unzureichender Validierung in der Datei-Upload-Funktionalität, die es Angreifern ermöglicht, ohne Authentifizierung bösartige Dateien hochzuladen.
Eine erfolgreiche Ausnutzung kann Folgendes zur Folge haben:
| Attribut | Wert |
|---|---|
| CVE ID | CVE-2026-48908 |
| Schweregrad | Kritisch |
| CVSS v4 Score | 10.0 |
| Angriffsvektor | Netzwerk |
| Erforderliche Authentifizierung | Keine |
| Benutzerinteraktion | Keine |
| Komplexität | Niedrig |
| Auswirkung | Vollständige Systemkompromittierung |
Component:
SP Page Builder
Affected Versions:
1.0.0 → 6.6.1
Fixed Version:
6.6.2+
Die Schwachstelle existiert in:
asset.uploadCustomIcon
Der Upload-Mechanismus erzwingt nicht ordnungsgemäß:
Infolgedessen können Angreifer ausführbare PHP-Dateien direkt auf den Zielserver hochladen.
Achten Sie auf:
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts
Upgrade SP Page Builder to 6.6.2 or newer
Upload-Verzeichnisse durchsuchen:
find . -type f -name "*.php"
Nach kürzlich erstellten Dateien suchen:
find . -mtime -7
Webserver-Protokolle überprüfen:
grep "POST" access.log
| Kategorie | Bewertung |
|---|---|
| Ausnutzbarkeit | ⭐⭐⭐⭐⭐ |
| Erkennungsschwierigkeit | ⭐⭐ |
| Geschäftsauswirkung | ⭐⭐⭐⭐⭐ |
| Erforderliche Privilegien | Keine |
| Risiko der Internetexposition | Kritisch |
CVE-2026-48908 ist eine kritische, nicht authentifizierte Datei-Upload-Schwachstelle, die SP Page Builder für Joomla betrifft. Der Fehler ermöglicht es Angreifern, beliebige ausführbare Dateien hochzuladen und Remotecodeausführung zu erreichen, was potenziell zur vollständigen Kompromittierung des betroffenen Servers führen kann.
Organisationen, die verwundbare Versionen verwenden, sollten sofort patchen und eine gründliche Kompromittierungsbewertung durchführen.
Sofort patchen