Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56291

Опубликовано: 09 июл. 2026
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:balbooa:forms:*:*:*:*:*:joomla\!:*:*
Версия до 2.4.1 (исключая)

EPSS

Процентиль: 99%
0.76066
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
21 день назад

The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

EPSS

Процентиль: 99%
0.76066
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-434