Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56291

Опубликовано: 09 июл. 2026
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:balbooa:forms:*:*:*:*:*:joomla\!:*:*
Версия до 2.4.1 (исключая)

EPSS

Процентиль: 96%
0.14595
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
2 месяца назад

The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость компонента com_baforms расширения Balbooa Forms системы управления контентом Joomla, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 96%
0.14595
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434