CVE-2026-56291
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
14.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
Die Schwachstelle CVE-2026-56291 betrifft die Joomla-Erweiterung Balbooa Forms in Versionen vor 2.4.1. Es handelt sich um einen unauthentifizierten beliebigen Datei-Upload, der es Angreifern ermöglicht, ausführbare Dateien hochzuladen. Dies kann zu einer vollständigen Remote Code Execution (RCE) führen, wodurch Angreifer die Kontrolle über das betroffene System erlangen können. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 76% hoch. Besonders besorgniserregend ist, dass diese CVE in der CISA Known Exploited Vulnerabilities (KEV) Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Security-Teams sollten umgehend alle Instanzen der Balbooa Forms Erweiterung auf Joomla-Systemen überprüfen und auf die Version 2.4.1 oder höher aktualisieren. Aufgrund der aktiven Ausnutzung und der kritischen Auswirkungen ist eine sofortige Patch-Implementierung dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.