
Comprobador de seguridad pasivo para CVE-2026-48908 que afecta a SP Page Builder.
Este proyecto es una herramienta de investigación de seguridad y detección de vulnerabilidades desarrollada por yora para ayudar a identificar CVE-2026-48908 que afecta a SP Page Builder para Joomla.
La vulnerabilidad está relacionada con un mecanismo de carga de archivos no autenticada. Bajo condiciones vulnerables, un atacante podría cargar un tipo de archivo inesperado, lo que potencialmente podría llevar a Ejecución Remota de Código (RCE).
⚠️ Importante: Utilice este proyecto únicamente contra sistemas de su propiedad o sistemas para los cuales tenga autorización explícita para realizar pruebas de seguridad.
1.0.0 hasta 6.6.16.6.2 y posterioresyora
| Característica | Descripción |
|---|---|
| 🔍 Detección de Componentes | Detecta Joomla y SP Page Builder a partir de indicadores de aplicación disponibles. |
| 📌 Huella de Versión | Intenta identificar la versión instalada de SP Page Builder. |
| 🧪 Validación de Endpoint | Verifica si la funcionalidad de carga relevante está expuesta sin la autenticación esperada. |
| 📊 Clasificación | Clasifica los resultados como CONFIRMED, LIKELY, NOT_VULNERABLE, UNKNOWN o ERROR. |
| 📁 Informes JSON | Guarda la evidencia del escaneo y los resultados de clasificación en formato JSON. |
| ⚡ Multi-hilo | Admite el escaneo de listas de objetivos autorizados con hilos configurables. |
| 🧹 Guía de Limpieza | Proporciona información para revisar y eliminar artefactos de prueba creados durante pruebas autorizadas. |
La documentación pública intencionalmente no proporciona un shell armado, una URL de ejecución de comandos ni instrucciones para obtener acceso no autorizado.
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
Utilice el escáner en modo de detección contra un objetivo autorizado:
python scanner.py --url https://your-authorized-target.example
Resultado de ejemplo:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
El proyecto puede utilizarse para validación controlada en un laboratorio o entorno autorizado.
El propósito de la validación es establecer si el comportamiento de carga vulnerable está presente sin convertir la documentación en un shell remoto listo para usar.
python scanner.py --url https://your-authorized-target.example --exploit
Para investigación segura, utilice un entorno de prueba aislado e inspeccione la evidencia y el informe generados en lugar de intentar acceder a sistemas sin autorización.
Cree targets.txt:
https://site1.example
https://site2.example
Ejecute:
python scanner.py --list targets.txt --threads 5
Incluya únicamente sistemas que esté autorizado a probar.
python scanner.py --url https://your-authorized-target.example --output reports/result.json
Después de las pruebas autorizadas, revise la evidencia generada y elimine cualquier artefacto de prueba del objetivo.
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
Si la herramienta informa una ubicación de artefacto, verifíquela contra su entorno de prueba y elimínela utilizando su método de administración autorizado habitual.
| Estado | Significado | Acción Recomendada |
|---|---|---|
🔴 CONFIRMED | Se detectó SP Page Builder, se identificó una versión vulnerable y se confirmó la exposición del endpoint relevante. | Actualice a 6.6.2 o posterior y revise el sistema en busca de artefactos sospechosos. |
🟡 LIKELY | Se detectó una versión vulnerable, pero el comportamiento del endpoint no pudo confirmarse completamente. | Realice validación adicional en un entorno autorizado. |
🟢 NOT_VULNERABLE | Se detectó SP Page Builder 6.6.2+. | Mantenga la extensión actualizada y continúe con el monitoreo de seguridad normal. |
⚪ UNKNOWN | El componente/versión no pudo identificarse de manera confiable. | Verifique manualmente la extensión y versión instaladas. |
❌ ERROR | El escáner encontró un error de conexión, tiempo de espera u otro error técnico. | Verifique la conectividad, las reglas del firewall y la configuración del escáner. |
Un informe de escaneo puede contener información similar a:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908 afecta a SP Page Builder para Joomla y está asociada con una vulnerabilidad de carga de archivos no autenticada.
El problema de seguridad es significativo porque un mecanismo de carga sin restricciones o insuficientemente validado puede permitir a un atacante colocar un archivo ejecutable en un servidor.
Si el archivo cargado es interpretado por el servidor, la vulnerabilidad puede llevar a:
Carga de Archivos No Autenticada → Colocación de Archivos en el Lado del Servidor → Ejecución de Código Potencial → Posible Compromiso del Servidor
Una instalación vulnerable puede enfrentar riesgos que incluyen:
El impacto real depende de la configuración del servidor, los permisos, el entorno PHP, la configuración de Joomla y otros controles de seguridad.
Si está ejecutando una versión afectada: