CRITICAL🇬🇧 English

CVE-2026-65885

Joomla Gridbox: nieautoryzowany upload plików prowadzący do RCE

CVSS 9.4v4.0pub. 2026-07-29upd. 2026-08-05

Rozszerzenie Gridbox dla Joomla (balbooa.com) w wersjach poniżej 2.20.2 umożliwia uwierzytelnionym atakującym przesyłanie dowolnych plików na serwer. W połączeniu z podatnością CVE-2026-65884, która pozwala atakującemu samodzielnie utworzyć wymagane konto, podatność eskaluje do nieuwierzytelnionego zdalnego wykonania kodu (RCE).

Pokaż oryginał (EN)

Joomla Extension - balbooa.com - Authenticated arbitrary file upload in Gridbox < 2.20.2 - File upload methods allows authenticated attackers to upload arbitrary files. Turns into an authenticated RCE if combined with CVE-2026-65884 as the required account can be created by the attacker.

🤖 Analiza AI
Jak działa

Mechanizmy przesyłania plików (file upload) w rozszerzeniu Gridbox nie weryfikują prawidłowo typów ani zawartości przesyłanych plików (CWE-434: Unrestricted Upload of File with Dangerous Type). Uwierzytelniony atakujący może przesłać złośliwy plik (np. webshell PHP) na serwer. Jeżeli atakujący nie posiada konta, może je najpierw utworzyć poprzez podatność CVE-2026-65884, a następnie wykorzystać niniejszą lukę do osiągnięcia pełnego RCE.

Skutki

Atakujący może uzyskać zdalne wykonanie kodu (RCE) na serwerze hostującym aplikację Joomla, co może prowadzić do przejęcia pełnej kontroli nad serwerem, kradzieży danych oraz kompromitacji środowiska systemu.

Mitygacja

Należy zaktualizować rozszerzenie Gridbox do wersji 2.20.2 lub nowszej. Zaleca się także pilne zastosowanie poprawki dla powiązanej podatności CVE-2026-65884, aby zapobiec łańcuchowemu wykorzystaniu obu luk.

Kogo dotyczy

Rozszerzenie Gridbox (balbooa.com) dla Joomla w wersjach poniżej 2.20.2

Uwagi

Podatność jest szczególnie niebezpieczna w połączeniu z CVE-2026-65884 — obie luki razem tworzą wektor ataku umożliwiający nieuwierzytelnionemu atakującemu osiągnięcie RCE. Wektor CVSS wskazuje na potwierdzony publiczny exploit (E:A).

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Red
  • Balbooa Gridbox

    APP
    Balbooa
    < 2.20.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-65884CRITICAL10.0PL ✓ten sam produkt

Privilege Escalation w rozszerzeniu Joomla Gridbox – rejestracja z uprawnieniami admina

CVE-2026-65886CRITICAL9.2PL ✓ten sam produkt

Path Traversal w rozszerzeniu Joomla Gridbox — odczyt dowolnych plików bez uwierzytelnienia

CVE-2026-65887CRITICAL10.0PL ✓ten sam produkt

Joomla Gridbox: nieautoryzowany reset hasła dowolnego użytkownika

CVE-2026-65888CRITICAL10.0PL ✓ten sam produkt

Przejęcie konta użytkownika w rozszerzeniu Joomla Gridbox (balbooa.com)

CVE-2026-65889CRITICAL9.2PL ✓ten sam produkt

Joomla Gridbox (balbooa.com): nieuwierzytelnione rekurencyjne usuwanie katalogów