Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56290

Опубликовано: 29 июн. 2026
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:joomlack:page_builder_ck:*:*:*:*:*:joomla\!:*:*
Версия до 3.6.0 (исключая)

EPSS

Процентиль: 100%
0.83254
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 9.8
github
около 1 месяца назад

The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

CVSS3: 10
fstec
около 1 месяца назад

Уязвимость метода browse.ajaxAddPicture расширения PageBuilder CK системы управления содержимым Joomla, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, загружать произвольные файлы и выполнить произвольный код

EPSS

Процентиль: 100%
0.83254
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434