قاعدة الثغرات (CVE)
CVE-2026-56291
رفع ملفات تنفيذية دون مصادقة في Balbooa Forms
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
رفع ملفات عشوائي دون مصادقة يسمح برفع ملفات تنفيذية، ما يقود إلى تنفيذ شفرة كامل على مواقع Joomla التي تستخدم الإضافة.
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Forms | — | — |
التغطية على سيبرانا
—