情报动态 3

安全 🔴

Joomla iCagenda附件上传任意代码执行漏洞 (CVE-2026-48939)

Joomla iCagenda扩展的文件附件功能存在任意文件上传漏洞,攻击者可上传PHP文件并执行任意代码,CVSS 9.8。已被CISA加入KEV目录,截止修复日期2026-07-13。

安全 🔴

Joomla SP Page Builder未限制文件上传致RCE漏洞 (CVE-2026-48908)

Joomla的SP Page Builder扩展存在任意文件上传漏洞,未经认证的攻击者可上传并执行PHP代码,CVSS 9.8。已被CISA列入已知被利用漏洞目录(KEV),截止修复日期2026-07-10。

安全 🔴

CVE-2026-48908: JoomShaper SP Page Builder 未授权文件上传导致RCE(CVSS 10.0)

JoomShaper SP Page Builder存在未授权任意文件上传漏洞,攻击者无需认证即可上传并执行PHP代码,实现远程代码执行。该漏洞已被CISA列入已知被利用漏洞目录,影响所有未升级版本。