
CVE-2026-48908
SP Page Builder의 중대한 취약점으로, 인증되지 않은 공격자가 임의 파일을 업로드하고 원격 코드 실행(RCE) 을 달성하여 잠재적으로 전체 서버를 장악할 수 있습니다.
CVE-2026-48908는 SP Page Builder(Joomla용 인기 확장 프로그램)에 영향을 미치는 심각한 보안 취약점입니다.
이 결함은 파일 업로드 기능 내의 부적절한 접근 제어와 불충분한 검증에서 비롯되며, 공격자가 인증 없이 악성 파일을 업로드할 수 있게 합니다.
성공적으로 악용될 경우 다음이 발생할 수 있습니다:
Component:
SP Page Builder
Affected Versions:
1.0.0 → 6.6.1
Fixed Version:
6.6.2+
취약점은 다음 위치에 존재합니다:
asset.uploadCustomIcon
업로드 메커니즘은 다음을 제대로 강제하지 않습니다:
결과적으로, 공격자는 실행 가능한 PHP 파일을 대상 서버에 직접 업로드할 수 있습니다.
다음을 주시하십시오:
업로드 디렉터리 내 예상치 못한 PHP 파일
알 수 없는 관리자 계정
의심스러운 POST 요청
새로운 예약 작업
알 수 없는 호스트로의 아웃바운드 연결
웹 셸 아티팩트
SP Page Builder를 6.6.2 이상으로 업그레이드하세요
업로드 디렉터리 검색:
find . -type f -name "*.php"
최근 생성된 파일 확인:
find . -mtime -7
웹 서버 로그 검토:
grep "POST" access.log
| 범주 | 등급 |
|---|---|
| 악용 가능성 | ⭐⭐⭐⭐⭐ |
| 탐지 난이도 | ⭐⭐ |
| 비즈니스 영향 | ⭐⭐⭐⭐⭐ |
| 필요한 권한 | None |
| 인터넷 노출 위험 | Critical |
CVE-2026-48908는 Joomla용 SP Page Builder에 영향을 미치는 심각한 인증되지 않은 파일 업로드 취약점입니다. 이 결함으로 공격자가 임의의 실행 파일을 업로드하고 원격 코드 실행을 달성하여 영향을 받는 서버의 완전한 장악을 초래할 수 있습니다.
취약한 버전을 사용하는 조직은 즉시 패치하고 철저한 침해 평가를 수행해야 합니다.
즉시 패치하세요
| 속성 | 값 |
|---|
| CVE ID | CVE-2026-48908 |
| 심각도 | Critical |
| CVSS v4 점수 | 10.0 |
| 공격 벡터 | Network |
| 필요한 인증 | None |
| 사용자 상호작용 | None |
| 복잡도 | Low |
| 영향 | Full System Compromise |