
CVE-2026-48908
Una vulnerabilità critica in SP Page Builder consente a attaccanti non autenticati di caricare file arbitrari e ottenere Esecuzione remota di codice (RCE), portando potenzialmente a un compromesso completo del server.
CVE-2026-48908 è una vulnerabilità di sicurezza critica che colpisce SP Page Builder, una popolare estensione per Joomla.
Il difetto deriva da un controllo di accesso inadeguato e da una validazione insufficiente nella funzionalità di caricamento file, consentendo agli attaccanti di caricare file dannosi senza autenticazione.
Lo sfruttamento riuscito può portare a:
| Attributo | Valore |
|---|---|
| CVE ID | CVE-2026-48908 |
| Gravità | Critica |
| Punteggio CVSS v4 | 10.0 |
| Vettore d'attacco | Rete |
| Autenticazione richiesta | Nessuna |
| Interazione utente | Nessuna |
| Complessità | Bassa |
| Impatto | Compromesso completo del sistema |
Componente:
SP Page Builder
Versioni interessate:
1.0.0 → 6.6.1
Versione corretta:
6.6.2+
La vulnerabilità esiste all'interno di:
asset.uploadCustomIcon
Il meccanismo di caricamento non applica correttamente:
Di conseguenza, gli attaccanti possono caricare file PHP eseguibili direttamente sul server di destinazione.
Attenzione a:
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts
Upgrade SP Page Builder to 6.6.2 or newer
Cerca nelle directory di upload:
find . -type f -name "*.php"
Cerca file creati di recente:
find . -mtime -7
Esamina i log del server web:
grep "POST" access.log
| Categoria | Valutazione |
|---|---|
| Sfruttabilità | ⭐⭐⭐⭐⭐ |
| Difficoltà di rilevamento | ⭐⭐ |
| Impatto aziendale | ⭐⭐⭐⭐⭐ |
| Privilegi richiesti | Nessuno |
| Rischio di esposizione internet | Critico |
CVE-2026-48908 è una vulnerabilità critica di caricamento file non autenticato che colpisce SP Page Builder per Joomla. Il difetto consente agli attaccanti di caricare file eseguibili arbitrari e ottenere l'esecuzione remota di codice, potenzialmente risultando in un compromesso completo del server interessato.
Le organizzazioni che utilizzano versioni vulnerabili dovrebbero correggere immediatamente e condurre una valutazione approfondita del compromesso.
Correggere immediatamente