CVE-2026-48908
Joomla एक्सटेंशन - joomshaper.com - Joomla < 6.6.2 के लिए SP Pagebuilder एक्सटेंशन में रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 20 जून 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 7 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Joomla के लिए SP Page Builder में एक भेद्यता अप्रमाणीकृत उपयोगकर्ताओं को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिसके परिणामस्वरूप अंततः PHP कोड का अपलोड और निष्पादन होता है।
स्रोत
11- CVE-2026-48908एक्सप्लॉइट
SP Page Builder (Joomla) के लिए CVE-2026-48908 का बिना प्रमाणीकरण वाला RCE PoC — मनमानी फ़ाइल अपलोड और रिमोट कोड निष्पादन एक्सप्लॉइट, जिसमें बड़े पैमाने पर स्कैनिंग का समर्थन है।
- CVE-2026-48908एक्सप्लॉइट
CVE-2026-48908 के लिए प्रमाण-अवधारणा शोषण, Joomla SP Page Builder में अनधिकृत RCE, मनमानी फ़ाइल अपलोड के माध्यम से, अनुकूली पेलोड वितरण और सफाई के साथ।
Joomla SP Page Builder में CVE-2026-48908 को मान्य करता है, अनधिकृत आइकन अपलोड के साथ PHP कोड निष्पादन की ओर ले जाता है। रक्षात्मक अनुसंधान के लिए auditd/PCAP साक्ष्य, घटना समयरेखा, और SOC पहचान सिफारिशें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।