
CVE-2026-48908
Una vulnerabilidad crítica en SP Page Builder permite a atacantes no autenticados cargar archivos arbitrarios y lograr Ejecución remota de código (RCE), lo que puede llevar a un compromiso total del servidor.
CVE-2026-48908 es una vulnerabilidad de seguridad crítica que afecta a SP Page Builder, una extensión popular para Joomla.
La falla se origina en un control de acceso inadecuado y una validación insuficiente en la funcionalidad de carga de archivos, lo que permite a los atacantes cargar archivos maliciosos sin autenticación.
La explotación exitosa puede resultar en:
| Atributo | Valor |
|---|---|
| CVE ID | CVE-2026-48908 |
| Gravedad | Crítica |
| CVSS v4 Score | 10.0 |
| Vector de ataque | Red |
| Autenticación requerida | Ninguna |
| Interacción del usuario | Ninguna |
| Complejidad | Baja |
| Impacto | Compromiso total del sistema |
Component:
SP Page Builder
Affected Versions:
1.0.0 → 6.6.1
Fixed Version:
6.6.2+
La vulnerabilidad existe dentro de:
asset.uploadCustomIcon
El mecanismo de carga no aplica correctamente:
Como resultado, los atacantes pueden cargar archivos PHP ejecutables directamente al servidor objetivo.
Preste atención a:
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts
Upgrade SP Page Builder to 6.6.2 or newer
Buscar en directorios de carga:
find . -type f -name "*.php"
Buscar archivos creados recientemente:
find . -mtime -7
Revisar registros del servidor web:
grep "POST" access.log
| Categoría | Calificación |
|---|---|
| Explotabilidad | ⭐⭐⭐⭐⭐ |
| Dificultad de detección | ⭐⭐ |
| Impacto empresarial | ⭐⭐⭐⭐⭐ |
| Privilegios requeridos | Ninguno |
| Riesgo de exposición en Internet | Crítico |
CVE-2026-48908 es una vulnerabilidad crítica de carga de archivos no autenticada que afecta a SP Page Builder para Joomla. La falla permite a los atacantes cargar archivos ejecutables arbitrarios y lograr ejecución remota de código, lo que potencialmente resulta en un compromiso completo del servidor afectado.
Las organizaciones que utilizan versiones vulnerables deben aplicar el parche de inmediato y realizar una evaluación exhaustiva de compromiso.
Aplicar parche inmediatamente