Описание уязвимости
A vulnerability in SP Page Builder for Joomla allows unauthenticated users to upload arbitrary files, ultimately resulting in the upload and execution of PHP code.
Найдена критическая, требующая внимания, уязвимость (10.0/10 баллов) в расширении SP Page Builder от разработчика JoomShaper. Дата публикации CVE: 20.06.2026.
A vulnerability in SP Page Builder for Joomla allows unauthenticated users to upload arbitrary files, ultimately resulting in the upload and execution of PHP code.
Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.
Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.
Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.
Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.