CVE-2026-56290
Joomla एक्सटेंशन - joomlack.fr - Page Builder CK एक्सटेंशन < 3.6.0 में बिना प्रमाणीकरण के फ़ाइल अपलोड
- प्रकाशित
- 29 जून 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 7 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Joomla एक्सटेंशन - joomlack.fr - Page Builder CK एक्सटेंशन < 3.6.0 में बिना प्रमाणीकरण के फ़ाइल अपलोड - Joomla एक्सटेंशन Page Builder CK बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो निष्पादन योग्य फ़ाइलें अपलोड करने की अनुमति देती है और पूर्ण RCE की ओर ले जाती है।
स्रोत
6- CVE-2026-56290एक्सप्लॉइट
CVE-2026-56290 - Joomla Com_pagebuilderck घटक के लिए मास एक्सप्लॉइट (अप्रतिबंधित फ़ाइल अपलोड → RCE)। मल्टी-थ्रेडेड, स्वचालित CSRF बाईपास, PHP शेल अपलोडर।
- PageBuilderCK-CVE-2026-56290-Exploitएक्सप्लॉइट
Joomla के लिए Page Builder CK - बिना प्रमाणीकरण के SSRF / रिमोट फ़ाइल लेखन जो PHP निष्पादन की ओर ले जाता है शोषणकर्ता
- pbck-exploitएक्सप्लॉइट
📤 CVE-2026-56290 के लिए सामूहिक शोषण फ्रेमवर्क — Page Builder CK Joomla में बिना प्रमाणीकरण के फ़ाइल अपलोड से RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।