EN
en direct
Critique Exploitation active

CVE-2026-48908

JoomShaper SP Page Builder

JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

Ce que ça veut dire

Faiblesse
Le téléversement accepte un type de fichier dangereux, souvent exécutable par le serveur.
Probabilité
L’exploitation n’est pas une hypothèse : la CISA l’a constatée en conditions réelles.

À fairePriorité absolue : la CISA fixe l’échéance de remédiation au 10 juillet 2026.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
7 juillet 2026
CVSS
EPSS
88,13 % probabilité d'exploitation sous 30 jours · au-dessus de 100 % des CVE
Faiblesse
CWE-434
Échéance CISA
10 juillet 2026 échéance dépassée
Sources
cisa-kev
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer