CVE-2026-56291: Уразливість необмеженого завантаження небезпечних файлів у Balbooa Forms
Критична уразливість Balbooa Forms дозволяє неавторизоване завантаження виконуваних файлів і повний RCE. Рекомендується термінове оновлення та моніторинг.
- CVSS
- 10.0 CRITICAL
- EPSS
- 99.48%
- Активно використовується
- так
- Продукт
- Forms
Що відомо
Розширення Joomla Balbooa Forms має уразливість, що дозволяє неавторизоване завантаження довільних файлів, включно з виконуваними, що може призвести до повного віддаленого виконання коду (RCE).
Бізнес-вплив
Ця критична уразливість з оцінкою CVSS 10.0 може дозволити зловмисникам отримати повний контроль над ураженим сервером через віддалене виконання коду. Для власників інфраструктури це означає високий ризик компрометації систем, втрати даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Balbooa для розширення Forms та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, провести аудит журналів на ознаки експлуатації, а також посилити моніторинг і захист веб-сервера.