Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-56291

Forms

Hersteller: Balbooa
10 CRITICAL CVSS Basis-Score
Beschreibung

Balbooa Forms ist eine Erweiterung für das Content-Management-System Joomla, mit der Webformulare erstellt werden. Die Schwachstelle liegt in der Datei-Upload-Funktion: Die Erweiterung prüft nicht ausreichend, welche Dateitypen hochgeladen werden dürfen. Dadurch kann ein Angreifer ohne jede Anmeldung beliebige Dateien auf den Webserver übertragen – darunter auch ausführbare Skriptdateien. Ruft er die hochgeladene Datei anschließend auf, führt der Server den darin enthaltenen Code aus. Das läuft auf eine vollständige Codeausführung aus der Ferne hinaus: Der Angreifer kann eigene Befehle auf dem Webserver ausführen, Inhalte der Website manipulieren, Daten aus der Joomla-Installation auslesen oder sich dauerhaft einnisten. Da für den Angriff weder Zugangsdaten noch eine Benutzerinteraktion erforderlich sind und Formulare in der Regel öffentlich aus dem Internet erreichbar sind, ist der Angriffsweg auf betroffenen Websites unmittelbar offen.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie die Nutzung des Produkts ein. Prüfen Sie dabei, wie stark das betroffene System aus dem Internet erreichbar ist.