CVE-2026-56290
KEV
🔴 Łataj teraz
Luka w rozszerzeniu Page Builder CK w Joomla umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu.
CVSS
9.8
EPSS
0.7%
Exploit
weaponized
Vendor
joomlack
Opis źródłowy (NVD)
The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
exploit rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.7% |
| Opublikowano (NVD) | 2026-06-29 15:16:42 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-08 13:37:08 UTC |
Referencje
- https://www.joomlack.fr/ (security@joomla.org) [Product]
- https://forum.joomlack.fr/index.php/page-builder-ck/21627-nouvelle-version-de-pbck-et-joomla-3 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [Issue Tracking, Patch]
- https://mysites.guru/blog/pagebuilderck-unauthenticated-file-upload-rce/ (134c704f-9b21-4f2e-91b3-4a467353bcc0) [Exploit, Third Party Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56290 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]