SecBoard
Zurück zur CVE-Übersicht

CVE-2026-56291

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score59/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

14.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

Die Schwachstelle CVE-2026-56291 betrifft die Joomla-Erweiterung Balbooa Forms in Versionen vor 2.4.1. Es handelt sich um einen unauthentifizierten beliebigen Datei-Upload, der es Angreifern ermöglicht, ausführbare Dateien hochzuladen. Dies kann zu einer vollständigen () führen, wodurch Angreifer die Kontrolle über das betroffene System erlangen können. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 76% hoch. Besonders besorgniserregend ist, dass diese in der () Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Security-Teams sollten umgehend alle Instanzen der Balbooa Forms Erweiterung auf Joomla-Systemen überprüfen und auf die Version 2.4.1 oder höher aktualisieren. Aufgrund der aktiven Ausnutzung und der kritischen Auswirkungen ist eine sofortige Patch-Implementierung dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

Referenzen