قاعدة الثغرات (CVE)
CVE-2026-48908
رفع ملفات خطرة دون مصادقة في SP Page Builder لـ Joomla
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
مستخدمون غير مصادَقين يستطيعون رفع ملفات عشوائية، وصولًا إلى رفع شفرة PHP وتنفيذها. جزء من موجة استهداف إضافات Joomla في يوليو.
A vulnerability in SP Page Builder for Joomla allows unauthenticated users to upload arbitrary files, ultimately resulting in the upload and execution of PHP code.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| SP Page Builder | — | — |
التغطية على سيبرانا
—