CISA Known Exploited Vulnerabilities

CVE-2026-56290:Joomlack Page Builder存在 improper access control 漏洞

Joomlack Page Builder存在不当访问控制漏洞,未经身份验证的攻击者可通过上传任意文件实现远程代码执行。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2026年7月10日

查看原始信源

English