Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-56290: nieprawidłowa kontrola dostępu w Joomlack Page Builder (CVSS 9.8)

Joomlack Page Builder zawiera podatność nieprawidłowej kontroli dostępu, umożliwiającą zdalne wykonanie kodu przez nieuwierzytelnione wgranie dowolnego pliku...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-56290
Źródło alertuCISA KEV - Aktywna eksploatacja
Rok publikacji CVE2026
Data publikacji2026-07-07
ProducentJoomlack
ProduktPage Builder
CVSS Score9.8 (Krytyczny)
EPSS Score0.4% (percentyl: 28%)
CISA KEVTak - potwierdzona aktywna eksploatacja
RansomwareNie potwierdzono
Termin na reakcję2026-07-10

Opis podatności

Źródło: CISA KEV

Joomlack Page Builder zawiera podatność typu improper access control (nieprawidłowa kontrola dostępu), która może umożliwić zdalne wykonanie kodu poprzez nieuwierzytelnione wgranie dowolnego pliku.

Wymagane działania

Zastosuj środki zaradcze zgodnie z instrukcjami producenta, przestrzegając wytycznych CISA BOD 26-04 „Prioritizing Security Updates Based on Risk” (adres w sekcji Źródła) oraz wymagań CISA „Forensics Triage Requirements”. W przypadku usług chmurowych postępuj zgodnie z odpowiednimi wytycznymi BOD 26-04 lub zaprzestań korzystania z produktu, jeśli środki zaradcze nie są dostępne. Odpowiedzialność za ocenę ekspozycji każdego zasobu na dostęp z internetu oraz za zgodność z wytycznymi BOD 26-04 dotyczącymi aktualizacji spoczywa na właścicielach systemów.

Kogo dotyczy?

Podatność dotyczy produktu Page Builder firmy Joomlack. Sprawdź czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2