Rozszerzenie Gridbox dla Joomla (balbooa.com) w wersjach poniżej 2.20.2 umożliwia uwierzytelnionym atakującym przesyłanie dowolnych plików na serwer. W połączeniu z podatnością CVE-2026-65884, która pozwala atakującemu samodzielnie utworzyć wymagane konto, podatność eskaluje do nieuwierzytelnionego zdalnego wykonania kodu (RCE).
▸ Pokaż oryginał (EN)
Joomla Extension - balbooa.com - Authenticated arbitrary file upload in Gridbox < 2.20.2 - File upload methods allows authenticated attackers to upload arbitrary files. Turns into an authenticated RCE if combined with CVE-2026-65884 as the required account can be created by the attacker.
Mechanizmy przesyłania plików (file upload) w rozszerzeniu Gridbox nie weryfikują prawidłowo typów ani zawartości przesyłanych plików (CWE-434: Unrestricted Upload of File with Dangerous Type). Uwierzytelniony atakujący może przesłać złośliwy plik (np. webshell PHP) na serwer. Jeżeli atakujący nie posiada konta, może je najpierw utworzyć poprzez podatność CVE-2026-65884, a następnie wykorzystać niniejszą lukę do osiągnięcia pełnego RCE.
Atakujący może uzyskać zdalne wykonanie kodu (RCE) na serwerze hostującym aplikację Joomla, co może prowadzić do przejęcia pełnej kontroli nad serwerem, kradzieży danych oraz kompromitacji środowiska systemu.
Należy zaktualizować rozszerzenie Gridbox do wersji 2.20.2 lub nowszej. Zaleca się także pilne zastosowanie poprawki dla powiązanej podatności CVE-2026-65884, aby zapobiec łańcuchowemu wykorzystaniu obu luk.
Rozszerzenie Gridbox (balbooa.com) dla Joomla w wersjach poniżej 2.20.2
Podatność jest szczególnie niebezpieczna w połączeniu z CVE-2026-65884 — obie luki razem tworzą wektor ataku umożliwiający nieuwierzytelnionemu atakującemu osiągnięcie RCE. Wektor CVSS wskazuje na potwierdzony publiczny exploit (E:A).
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:RedBalbooa Gridbox
APPBalbooa< 2.20.2
Powiązane podatności
Privilege Escalation w rozszerzeniu Joomla Gridbox – rejestracja z uprawnieniami admina
Path Traversal w rozszerzeniu Joomla Gridbox — odczyt dowolnych plików bez uwierzytelnienia
Joomla Gridbox: nieautoryzowany reset hasła dowolnego użytkownika
Przejęcie konta użytkownika w rozszerzeniu Joomla Gridbox (balbooa.com)
Joomla Gridbox (balbooa.com): nieuwierzytelnione rekurencyjne usuwanie katalogów