tag
Joomla
このタグの記事 2 件
CVSS10.02026-07-11
CVE-2026-48939 — iCagenda(Joomla)の未認証ファイルアップロードでRCE(解説と対応策)
iCagenda(Joomlaのイベントカレンダー拡張)3.2.1–3.9.14 / 4.0.0–4.0.7 に、未認証の任意ファイルアップロード→RCE(CVSS 10.0・KEV掲載)。公開のイベント登録フォームの添付処理で認可がview層のみに掛かり、コントローラ側で強制されていなかったと報じられている。本命の対応は『3.9.15 または 4.0.8 以降へ更新』+侵害確認。恒久的な守りは『未認証アップロード→RCE』の型を設計で潰すこと。
CVSS10.02026-07-08
CVE-2026-48908 — SP Page Builder(Joomla)の未認証アップロードでRCE(解説と対応策)
JoomShaper製 SP Page Builder 6.6.1以前に、未認証の任意ファイルアップロード→RCE(CVSS 10.0・KEV掲載)。カスタムアイコンのアップロード処理に認証・型検証が無かったと報じられている。本命の対応は『6.6.2以降へ更新』+侵害確認(不審な管理者・Webシェル)。恒久的な守りは『未認証アップロード→RCE』の型を防ぐ設計。