CVE-2026-56290

KEV
🔴 Łataj teraz

Luka w rozszerzeniu Page Builder CK w Joomla umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu.

CVSS
9.8
EPSS
0.7%
Exploit
weaponized
Vendor
joomlack
Opis źródłowy (NVD)

The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2026-06-29 15:16:42 UTC
Ostatnia modyfikacja (NVD)2026-07-08 13:37:08 UTC
Referencje