CVE-2026-48908
Extensão Joomla - joomshaper.com - Execução Remota de Código na extensão SP Pagebuilder para Joomla < 6.6.2
- Publicado
- 20 de jun. de 2026
- Atualizado
- 12 de ago. de 2026
- Atribuindo CNA
- Joomla
- Evidência observada
- 7 de jul. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:RedModerado · próximos 30 dias
- Percentil
- 96,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no SP Page Builder para Joomla permite que usuários não autenticados carreguem arquivos arbitrários, resultando, em última análise, no upload e na execução de código PHP.
Fontes
11- CVE-2026-48908Exploit
PoC de RCE sem autenticação para CVE-2026-48908 SP Page Builder (Joomla) exploit de upload arbitrário de arquivos e execução remota de código com suporte a varredura em massa.
- CVE-2026-48908Exploit
Exploit de prova de conceito para CVE-2026-48908, um RCE não autenticado no Joomla SP Page Builder via upload arbitrário de arquivo, com entrega adaptativa de payload e limpeza.
Valida o CVE-2026-48908 no Joomla SP Page Builder com upload não autorizado de ícones que leva à execução de código PHP. Inclui evidências de auditd/PCAP, linha do tempo de eventos e recomendações de detecção para SOC em pesquisa defensiva.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.