
CVE-2026-48908
Une vulnérabilité critique dans SP Page Builder permet à des attaquants non authentifiés de télécharger des fichiers arbitraires et d'atteindre l'Exécution de code à distance (RCE), ce qui peut mener à une compromission totale du serveur.
CVE-2026-48908 est une vulnérabilité de sécurité critique affectant SP Page Builder, une extension populaire pour Joomla.
Le défaut provient d'un contrôle d'accès inadéquat et d'une validation insuffisante au sein de la fonctionnalité de téléchargement de fichiers, permettant aux attaquants de télécharger des fichiers malveillants sans authentification.
L'exploitation réussie peut entraîner :
| Attribut | Valeur |
|---|---|
| Identifiant CVE | CVE-2026-48908 |
| Gravité | Critique |
| Score CVSS v4 | 10.0 |
| Vecteur d'attaque | Réseau |
| Authentification requise | Aucune |
| Interaction utilisateur | Aucune |
| Complexité | Faible |
| Impact | Compromission complète du système |
Component:
SP Page Builder
Affected Versions:
1.0.0 → 6.6.1
Fixed Version:
6.6.2+
La vulnérabilité existe dans :
asset.uploadCustomIcon
Le mécanisme de téléchargement n'applique pas correctement :
En conséquence, les attaquants peuvent télécharger des fichiers PHP exécutables directement sur le serveur cible.
Surveiller :
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts
Upgrade SP Page Builder to 6.6.2 or newer
Rechercher dans les répertoires de téléchargement :
find . -type f -name "*.php"
Chercher les fichiers récemment créés :
find . -mtime -7
Consulter les journaux du serveur web :
grep "POST" access.log
| Catégorie | Évaluation |
|---|---|
| Exploitabilité | ⭐⭐⭐⭐⭐ |
| Difficulté de détection | ⭐⭐ |
| Impact métier | ⭐⭐⭐⭐⭐ |
| Privilèges requis | Aucun |
| Risque d'exposition sur Internet | Critique |
CVE-2026-48908 est une vulnérabilité critique de téléchargement de fichier non authentifié affectant SP Page Builder pour Joomla. Le défaut permet aux attaquants de télécharger des fichiers exécutables arbitraires et d'atteindre une exécution de code à distance, ce qui peut entraîner une compromission complète du serveur concerné.
Les organisations utilisant des versions vulnérables doivent corriger immédiatement et effectuer une évaluation approfondie de la compromission.
Corriger immédiatement