سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-56290

تنفيذ شفرة عبر رفع ملفات دون مصادقة في Joomlack Page Builder

حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

تحكم وصول غير سليم يسمح برفع ملفات عشوائية دون مصادقة، وصولًا إلى تنفيذ شفرة عن بُعد على مواقع Joomla.

Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Page Builder

التغطية على سيبرانا