CVE-2026-48939
जूमला एक्सटेंशन - icagenda.com - जूमला < 4.0.8/3.9.15 के लिए iCaganda एक्सटेंशन में रिमोट कोड निष्पादन
- प्रकाशित
- 20 जून 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 10 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
iCagenda एक्सटेंशन (Joomla के लिए) में एक कमज़ोरी फ़ाइल अनुलग्नक (file attachment) सुविधा में मनमानी फ़ाइलों के अपलोड की अनुमति देती है, जिसके परिणामस्वरूप अंततः PHP कोड अपलोड और निष्पादन होता है।
स्रोत
4iCagenda बिना प्रमाणीकरण के फ़ाइल अपलोड से RCE तक
- CVE-2026-48939एक्सप्लॉइट
iCagenda Joomla एक्सटेंशन < 4.0.8 (CVSS 10.0) के लिए प्रमाणीकरण-पूर्व मनमाना फ़ाइल अपलोड RCE एक्सप्लॉइट
- joomla_exploitsएक्सप्लॉइट
सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।