CVE-2026-56291: Уразливість необмеженого завантаження небезпечних файлів у Balbooa Forms

Критична уразливість Balbooa Forms дозволяє неавторизоване завантаження виконуваних файлів і повний RCE. Рекомендується термінове оновлення та моніторинг.
CVE-2026-56291CVSS 10.0CISA KEVKnown Exploited

CVE-2026-56291: Уразливість необмеженого завантаження небезпечних файлів у Balbooa Forms

Критична уразливість Balbooa Forms дозволяє неавторизоване завантаження виконуваних файлів і повний RCE. Рекомендується термінове оновлення та моніторинг.

CVSS
10.0 CRITICAL
EPSS
99.48%
Активно використовується
так
Продукт
Forms

Що відомо

Розширення Joomla Balbooa Forms має уразливість, що дозволяє неавторизоване завантаження довільних файлів, включно з виконуваними, що може призвести до повного віддаленого виконання коду (RCE).

Бізнес-вплив

Ця критична уразливість з оцінкою CVSS 10.0 може дозволити зловмисникам отримати повний контроль над ураженим сервером через віддалене виконання коду. Для власників інфраструктури це означає високий ризик компрометації систем, втрати даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Balbooa для розширення Forms та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, провести аудит журналів на ознаки експлуатації, а також посилити моніторинг і захист веб-сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки