skip to content
今日の脆弱性

「Balbooa Forms component for Joomla」の脆弱性 CVE-2026-65880: コードインジェクション

CVE ID CVE-2026-65880
対象製品 Balbooa Forms component for Joomla (balbooa.com)
影響バージョン
  • 1.0.0-2.4.2.1 (affected)
CVSS 10.0 / 10 (緊急)
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWE CWE-94 (コードインジェクション)
公開日
更新日

どんな危険があるか

Joomla! 用拡張機能 Balbooa Forms のバージョン 2.4.2.1 以前に、認証なしでリモートから任意のコードを実行できる脆弱性(CWE-94)が存在します。この脆弱性は、署名フィールドタイプを含むフォームにおける安全でないフォーム処理ロジックに起因します。悪用された場合、攻撃者は認証なしに標的のウェブサーバー上で任意のコードを実行することが可能となります。これにより、サイトのデータ改ざん、機密情報の漏洩、またはウェブサイトの乗っ取りといった深刻な被害が発生する恐れがあります。

今すぐやること

本脆弱性の影響を受けるのは、Joomla! 用拡張機能 Balbooa Forms のバージョン 1.0.0 から 2.4.2.1 です。この脆弱性に対応するため、対象の Balbooa Forms コンポーネントをバージョン 2.4.3 以降に速やかにアップデートしてください。詳細な修正情報や適用手順については、提供元である Balbooa.com の公式アドバイザリを必ず確認してください。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Joomla」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

← この脆弱性が掲載されたダイジェスト記事を見る