CVE-2026-56291
Joomla एक्सटेंशन - balbooa.com - Balbooa Forms एक्सटेंशन < 2.4.1 में बिना प्रमाणीकरण के फ़ाइल अपलोड
- प्रकाशित
- 9 जुल॰ 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 10 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Joomla एक्सटेंशन - balbooa.com - Balbooa Forms एक्सटेंशन < 2.4.1 में बिना प्रमाणीकरण के फ़ाइल अपलोड - Joomla एक्सटेंशन Balbooa Forms बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की भेद्यता से ग्रस्त है, जो निष्पादन योग्य फ़ाइलों को अपलोड करने की अनुमति देता है और पूर्ण RCE की ओर ले जाता है।
स्रोत
4- CVE-2026-56291एक्सप्लॉइट
Balbooa Forms (com_baforms) < 2.4.1 — form.uploadAttachmentFile के माध्यम से अनधिकृत फ़ाइल अपलोड से RCE | CVSS 9.8 | CISA KEV
- CVE-2026-56291एक्सप्लॉइट
संस्करण का पता लगाना (निष्क्रिय पहचान) और CVE POC का शोषण
Joomla एक्सटेंशन Balbooa Forms एक अप्रमाणिकृत मनमाना फ़ाइल अपलोड के लिए असुरक्षित है जो निष्पादन योग्य फ़ाइलें अपलोड करने की अनुमति देता है और पूर्ण RCE की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।