CVE-2026-56291

KEV
🔴 Łataj teraz

Luka w rozszerzeniu Balbooa Forms umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu.

CVSS
9.8
EPSS
0.8%
Exploit
weaponized
Vendor
balbooa
Opis źródłowy (NVD)

The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2026-07-09 11:16:40 UTC
Ostatnia modyfikacja (NVD)2026-07-11 05:16:34 UTC
Referencje