قاعدة الثغرات (CVE)
CVE-2026-56290
تنفيذ شفرة عبر رفع ملفات دون مصادقة في Joomlack Page Builder
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
تحكم وصول غير سليم يسمح برفع ملفات عشوائية دون مصادقة، وصولًا إلى تنفيذ شفرة عن بُعد على مواقع Joomla.
Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Page Builder | — | — |
التغطية على سيبرانا
—