INCIDENT EVIDENCE GRAPH

CVE-2026-48908:JoomShaper SP Page Builder存在危险类型文件无限制上传漏洞

JoomShaper SP Page Builder存在危险类型文件无限制上传漏洞,未经身份验证的用户可上传任意文件,最终实现PHP代码的上传与执行。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2026年7月10日

原始证据

  1. CVE-2026-48908:JoomShaper SP Page Builder存在危险类型文件无限制上传漏洞

English