Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2026-48908
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingRespuesta a Incidentes
GitHub0xblackash/cve-2026-48908

CVE-2026-48908

CVE-2026-48908

Ver Repositorio
212hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-48908 — Compromiso total del servidor mediante carga arbitraria de archivos

ChatGPT Image Jun 25, 2026, 12_36_53 AM

Carga crítica de archivos no autenticada → Ejecución remota de código (RCE)

Severity CVSS Platform Status

Una vulnerabilidad crítica en SP Page Builder permite a atacantes no autenticados cargar archivos arbitrarios y lograr Ejecución remota de código (RCE), lo que puede llevar a un compromiso total del servidor.


📖 Resumen

CVE-2026-48908 es una vulnerabilidad de seguridad crítica que afecta a SP Page Builder, una extensión popular para Joomla.

La falla se origina en un control de acceso inadecuado y una validación insuficiente en la funcionalidad de carga de archivos, lo que permite a los atacantes cargar archivos maliciosos sin autenticación.

Descargar herramienta

La explotación exitosa puede resultar en:

  • Ejecución remota de código (RCE)
  • Toma completa del sitio web
  • Compromiso de la base de datos
  • Robo de credenciales
  • Instalación persistente de puerta trasera

🎯 Información de la vulnerabilidad

AtributoValor
CVE IDCVE-2026-48908
GravedadCrítica
CVSS v4 Score10.0
Vector de ataqueRed
Autenticación requeridaNinguna
Interacción del usuarioNinguna
ComplejidadBaja
ImpactoCompromiso total del sistema

Componente afectado

root@kitploit:~
Component:
SP Page Builder

Affected Versions:
1.0.0 → 6.6.1

Fixed Version:
6.6.2+

🔥 Resumen técnico

La vulnerabilidad existe dentro de:

root@kitploit:~
asset.uploadCustomIcon

El mecanismo de carga no aplica correctamente:

  • Comprobaciones de autenticación
  • Controles de autorización
  • Validación de tipo de archivo
  • Restricciones de ejecución

Como resultado, los atacantes pueden cargar archivos PHP ejecutables directamente al servidor objetivo.


💥 Impacto potencial

Sitio web

  • Toma administrativa completa
  • Desfiguración del sitio web
  • Manipulación de contenido

Datos

  • Robo de base de datos
  • Divulgación de información sensible
  • Exposición de credenciales de usuario

Infraestructura

  • Despliegue de puerta trasera
  • Instalación de malware
  • Movimiento lateral
  • Preparación de ransomware

🔍 Indicadores de compromiso (IoCs)

Preste atención a:

root@kitploit:~
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts

🛡️ Mitigación

Inmediatas

root@kitploit:~
Upgrade SP Page Builder to 6.6.2 or newer

Acciones adicionales

  • Auditar directorios de carga
  • Eliminar archivos no autorizados
  • Rotar credenciales expuestas
  • Revisar registros del servidor
  • Implementar un firewall de aplicaciones web (WAF)

🧪 Ideas de detección

Buscar en directorios de carga:

root@kitploit:~
find . -type f -name "*.php"

Buscar archivos creados recientemente:

root@kitploit:~
find . -mtime -7

Revisar registros del servidor web:

root@kitploit:~
grep "POST" access.log

📊 Evaluación de riesgos

CategoríaCalificación
Explotabilidad⭐⭐⭐⭐⭐
Dificultad de detección⭐⭐
Impacto empresarial⭐⭐⭐⭐⭐
Privilegios requeridosNinguno
Riesgo de exposición en InternetCrítico

🚨 Resumen ejecutivo

CVE-2026-48908 es una vulnerabilidad crítica de carga de archivos no autenticada que afecta a SP Page Builder para Joomla. La falla permite a los atacantes cargar archivos ejecutables arbitrarios y lograr ejecución remota de código, lo que potencialmente resulta en un compromiso completo del servidor afectado.

Las organizaciones que utilizan versiones vulnerables deben aplicar el parche de inmediato y realizar una evaluación exhaustiva de compromiso.


🔴 CVE-2026-48908

Carga de archivos no autenticada → Ejecución remota de código

Aplicar parche inmediatamente