Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-56291

PUBLISHED 12.08.2026

CNA: Joomla

Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1

Обновлено: 12.08.2026
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

CWE

Идентификатор Описание
CWE-434 The product allows the upload or transfer of dangerous file types that are automatically processed within its environment.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13205 Уязвимость компонента com_baforms расширения Balbooa Forms системы управления контентом Joomla, позволяющая нарушителю выполнить произвольный код

CVSS

Оценка Severity Версия Базовый вектор
10 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red

EPSS

Вероятность Severity Процентиль ? Дата расчёта
14.85% HIGH 96.52 17.09.2026

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2026-56291 10.07.2026 Balbooa Forms contains an unrestricted upload of file with dangerous type vulnerability that allows an unauthenticated arbitrary file upload which could allow uploading of executab... Нет

Доп. Информация

Product Status

balbooa.com Balbooa Forms extension for Joomla
Product: balbooa.com Balbooa Forms extension for Joomla
Vendor: balbooa.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0-2.4.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.07.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active yes total 2.0.3 10.07.2026

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.