CVE-2026-56291
KEV
🔴 Łataj teraz
Luka w rozszerzeniu Balbooa Forms umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu.
CVSS
9.8
EPSS
0.8%
Exploit
weaponized
Vendor
balbooa
Opis źródłowy (NVD)
The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
exploit rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.8% |
| Opublikowano (NVD) | 2026-07-09 11:16:40 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-11 05:16:34 UTC |
Referencje
- https://mysites.guru/blog/balbooa-forms-unauthenticated-file-upload-flaw/ (security@joomla.org) [Exploit, Third Party Advisory]
- https://www.balbooa.com/joomla-forms (security@joomla.org) [Product]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56291 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]