#文件上传
共 3 篇相关内容 · 安全漏洞、AI动态、技术文章
情报动态 3
安全 🔴
Joomla iCagenda附件上传任意代码执行漏洞 (CVE-2026-48939)
Joomla iCagenda扩展的文件附件功能存在任意文件上传漏洞,攻击者可上传PHP文件并执行任意代码,CVSS 9.8。已被CISA加入KEV目录,截止修复日期2026-07-13。
安全 🔴
Joomla SP Page Builder未限制文件上传致RCE漏洞 (CVE-2026-48908)
Joomla的SP Page Builder扩展存在任意文件上传漏洞,未经认证的攻击者可上传并执行PHP代码,CVSS 9.8。已被CISA列入已知被利用漏洞目录(KEV),截止修复日期2026-07-10。
安全 🔴
CVE-2026-48908: JoomShaper SP Page Builder 未授权文件上传导致RCE(CVSS 10.0)
JoomShaper SP Page Builder存在未授权任意文件上传漏洞,攻击者无需认证即可上传并执行PHP代码,实现远程代码执行。该漏洞已被CISA列入已知被利用漏洞目录,影响所有未升级版本。