
CVE-2026-48908
Критическая уязвимость в SP Page Builder позволяет неаутентифицированным злоумышленникам загружать произвольные файлы и добиваться удаленного выполнения кода (RCE), что может привести к полной компрометации сервера.
CVE-2026-48908 — критическая уязвимость безопасности, затрагивающая SP Page Builder, популярное расширение для Joomla.
Ошибка связана с неправильным контролем доступа и недостаточной валидацией в функции загрузки файлов, что позволяет злоумышленникам загружать вредоносные файлы без аутентификации.
Успешная эксплуатация может привести к:
| Атрибут | Значение |
|---|---|
| CVE ID | CVE-2026-48908 |
| Серьезность | Критическая |
| CVSS v4 Score | 10.0 |
| Вектор атаки | Сеть |
| Требуется аутентификация | Нет |
| Взаимодействие с пользователем | Нет |
| Сложность | Низкая |
| Влияние | Полный компрометация системы |
Component:
SP Page Builder
Affected Versions:
1.0.0 → 6.6.1
Fixed Version:
6.6.2+
Уязвимость находится в:
asset.uploadCustomIcon
Механизм загрузки не обеспечивает должным образом:
В результате злоумышленники могут загружать исполняемые PHP-файлы непосредственно на целевой сервер.
Обращайте внимание на:
Unexpected PHP files in upload directories
Unknown administrator accounts
Suspicious POST requests
New scheduled tasks
Outbound connections to unknown hosts
Web shell artifacts
Upgrade SP Page Builder to 6.6.2 or newer
Поиск каталогов загрузки:
find . -type f -name "*.php"
Поиск недавно созданных файлов:
find . -mtime -7
Просмотр журналов веб-сервера:
grep "POST" access.log
| Категория | Оценка |
|---|---|
| Эксплуатируемость | ⭐⭐⭐⭐⭐ |
| Сложность обнаружения | ⭐⭐ |
| Влияние на бизнес | ⭐⭐⭐⭐⭐ |
| Требуемые привилегии | Нет |
| Риск воздействия из интернета | Критический |
CVE-2026-48908 — критическая уязвимость неаутентифицированной загрузки файлов, затрагивающая SP Page Builder для Joomla. Ошибка позволяет злоумышленникам загружать произвольные исполняемые файлы и добиваться удаленного выполнения кода, что может привести к полной компрометации целевого сервера.
Организации, использующие уязвимые версии, должны немедленно установить исправление и провести тщательную оценку компрометации.
Немедленно установите исправление