Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gxrr-wfg5-xqqf

Опубликовано: 29 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 10
CVSS3: 9.8

Описание

The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

EPSS

Процентиль: 100%
0.83254
Высокий

10 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-284
CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 месяца назад

Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

CVSS3: 10
fstec
около 1 месяца назад

Уязвимость метода browse.ajaxAddPicture расширения PageBuilder CK системы управления содержимым Joomla, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, загружать произвольные файлы и выполнить произвольный код

EPSS

Процентиль: 100%
0.83254
Высокий

10 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-284
CWE-434