Forms
Balbooa Forms ist eine Erweiterung für das Content-Management-System Joomla, mit der Webformulare erstellt werden. Die Schwachstelle liegt in der Datei-Upload-Funktion: Die Erweiterung prüft nicht ausreichend, welche Dateitypen hochgeladen werden dürfen. Dadurch kann ein Angreifer ohne jede Anmeldung beliebige Dateien auf den Webserver übertragen – darunter auch ausführbare Skriptdateien. Ruft er die hochgeladene Datei anschließend auf, führt der Server den darin enthaltenen Code aus. Das läuft auf eine vollständige Codeausführung aus der Ferne hinaus: Der Angreifer kann eigene Befehle auf dem Webserver ausführen, Inhalte der Website manipulieren, Daten aus der Joomla-Installation auslesen oder sich dauerhaft einnisten. Da für den Angriff weder Zugangsdaten noch eine Benutzerinteraktion erforderlich sind und Formulare in der Regel öffentlich aus dem Internet erreichbar sind, ist der Angriffsweg auf betroffenen Websites unmittelbar offen.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie die Nutzung des Produkts ein. Prüfen Sie dabei, wie stark das betroffene System aus dem Internet erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA warnt vor aktiv ausgenutzten RCE-Lücken in Joomla-Erweiterungen 13.07.2026
- Artikel CISA führt zwei aktiv ausgenutzte Joomla-Lücken in KEV-Katalog auf 13.07.2026
- Artikel CISA warnt vor aktiv ausgenutzten Joomla-Lücken in Balbooa Forms und iCagenda 13.07.2026