
CVE-2026-48908
Uma vulnerabilidade crítica no SP Page Builder permite que atacantes não autenticados façam upload de arquivos arbitrários e alcancem Execução Remota de Código (RCE), potencialmente levando ao comprometimento total do servidor.
CVE-2026-48908 é uma vulnerabilidade de segurança crítica que afeta o SP Page Builder, uma extensão popular para Joomla.
A falha decorre de controle de acesso inadequado e validação insuficiente na funcionalidade de upload de arquivos, permitindo que atacantes façam upload de arquivos maliciosos sem autenticação.
A exploração bem-sucedida pode resultar em:
| Atributo | Valor |
|---|---|
| CVE ID | CVE-2026-48908 |
| Gravidade | Crítica |
| Pontuação CVSS v4 | 10.0 |
| Vetor de Ataque | Rede |
| Autenticação Necessária | Nenhuma |
| Interação do Usuário | Nenhuma |
| Complexidade | Baixa |
| Impacto | Comprometimento Total do Sistema |
Component:
SP Page Builder
Affected Versions:
1.0.0 → 6.6.1
Fixed Version:
6.6.2+
A vulnerabilidade existe em:
asset.uploadCustomIcon
O mecanismo de upload não aplica adequadamente:
Como resultado, os atacantes podem fazer upload de arquivos PHP executáveis diretamente para o servidor alvo.
Fique atento a:
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts
Upgrade SP Page Builder to 6.6.2 or newer
Pesquise diretórios de upload:
find . -type f -name "*.php"
Procure por arquivos criados recentemente:
find . -mtime -7
Revise os logs do servidor web:
grep "POST" access.log
| Categoria | Classificação |
|---|---|
| Explorabilidade | ⭐⭐⭐⭐⭐ |
| Dificuldade de Detecção | ⭐⭐ |
| Impacto nos Negócios | ⭐⭐⭐⭐⭐ |
| Privilégios Necessários | Nenhum |
| Risco de Exposição à Internet | Crítico |
CVE-2026-48908 é uma vulnerabilidade crítica de upload de arquivos não autenticado que afeta o SP Page Builder para Joomla. A falha permite que atacantes façam upload de arquivos executáveis arbitrários e alcancem execução remota de código, potencialmente resultando no comprometimento completo do servidor afetado.
Organizações que utilizam versões vulneráveis devem aplicar o patch imediatamente e realizar uma avaliação completa de comprometimento.
Aplique o Patch Imediatamente