CISA Known Exploited Vulnerabilities

CVE-2026-56291:Balbooa Forms 危险类型文件无限制上传漏洞

Balbooa Forms 存在危险类型文件无限制上传漏洞,允许未经身份验证的攻击者上传任意文件,可能导致上传可执行文件并实现完全远程代码执行(RCE)。 required action:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04 基于风险优先级安排安全更新》(参见备注中的URL)指引以及CISA《取证排查要求》(参见备注中的URL)。遵循BOD 26-04中适用于云服务的相关指引;若无法获取缓解措施,请停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁应用准则。 截止日期:2026-07-13

查看原始信源

English