CVE-2026-67364
Estensione Joomla - balbooa.com - Iniezione di codice PHP pre-autenticazione in Balbooa Forms < 2.4.3.2
- Pubblicato
- 19 ago 2026
- Aggiornato
- 20 ago 2026
- Assegnazione CNA
- Joomla
- Evidenza osservata
- 30 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 22,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Estensione Joomla - balbooa.com - Iniezione di codice PHP pre-autenticazione in Balbooa Forms < 2.4.3.2 - CWE-94 / CWE-95 | CVSS 3.1: 9.8 Critico (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Il gestore opzionale post-invio in PHP personalizzato del modulo viene eseguito tramite eval(). Lo shortcode [parametro URL = X] viene sostituito con il valore grezzo e non escapato di un parametro di query, consentendo a un attaccante non autenticato di iniettare PHP arbitrario che viene eseguito lato server. Il token CSRF necessario per raggiungere l'endpoint viene esso stesso divulgato in modo anonimo tramite un'attività separata, quindi non fornisce una protezione reale. Lo sfruttamento richiede che il modulo abbia un gestore in PHP personalizzato configurato (una funzionalità documentata del builder) che faccia riferimento a tale shortcode e che non sia presente reCAPTCHA sul pulsante di invio.
Fonti
1- cve-2026-67363-67364Exploit
PoC e template di rilevamento per RCE pre-autenticazione e manomissione dei pagamenti in Balbooa Forms (Joomla), inclusi exploit in Python e template di rilevamento Nuclei.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.