Page Builder CK: kritikus, aktívan kihasznált biztonsági rés
Biztonságos verzió: Page Builder CK 3.6.0 vagy újabb · via JoomlaCK
A lényeg röviden
com_pagebuilderck)Miről van szó?
A Page Builder CK a francia JoomlaCK oldalépítője Joomlához. Évek óta elérhető, ingyenes kiadásban is – ennek megfelelően széles körben használják, gyakran olyan weboldalakon, amelyek mögött nincs önálló technikai üzemeltetés.
A bővítmény egyik feltöltési funkciója nem ellenőrizte sem a bejelentkezést, sem a jogosultságot, sem a fájltípust. A támadó így bármiféle hozzáférés nélkül futtatható fájlt tölthetett fel a kiszolgálóra, majd meg is nyithatta azt – ez a weboldal teljes átvételével egyenértékű (CVE-2026-56290, súlyosság: 10 a 10-ből).
A CISA amerikai kibervédelmi hatóság 2026. július 7. óta szerepelteti ezt a hibát az aktívan kihasznált biztonsági rések katalógusában. Ez nem elméleti besorolás: a felvétel feltétele a bizonyítottan megtörtént támadás.
Fontos megkülönböztetés: a Page Builder CK (com_pagebuilderck) nem azonos a JoomShaper SP Page Builderével (com_sppagebuilder). Mindkettő oldalépítő, mindkettőben volt kritikus biztonsági rés – de két különböző termékről van szó, eltérő verziószámokkal. Az adminisztrációs felületen ellenőrizhető, hogy melyik van telepítve.
Érintett az oldalam? – Így ellenőrizhető
- Az adminisztrációs felület megnyitása
Jelentkezzen be a Joomla adminisztrációs felületére.
- A bővítmény megkeresése
Nyissa meg a Bővítmények›Kezelés›Kezelés menüpontot, és szűrjön a „Page Builder CK” névre vagy a
pagebuilderckkifejezésre. - A verzió kiértékelése
Ha a telepített verzió 3.6.0 alatti, a weboldal sebezhető. A Joomla 4-es sorozatban a 3.4.10, a Joomla 3-as sorozatban a 3.1.1 a biztonságos kiadás.
- A behatolás nyomainak keresése
Keressen ismeretlen
.php-fájlokat a bővítmény média- és feltöltési könyvtáraiban, valamint olyan szuperfelhasználói fiókokat, amelyeket nem Ön hozott létre.
Így szüntethető meg a biztonsági rés
- Frissítés előtt: biztonsági mentés
Frissítés előtt mentse el a fájlokat és az adatbázist – így hiba esetén bármikor visszaállítható a korábbi állapot.
- A frissítéskezelő megnyitása
Lépjen a Rendszer›Frissítés›Bővítmények menüpontra, és kattintson a Frissítések keresése gombra.
- A Page Builder CK frissítése
Jelölje ki a bejegyzést, és frissítsen a 3.6.0 vagy annál újabb verzióra.
- A verzió ellenőrzése
Győződjön meg arról, hogy az új verzió valóban települt.
Hivatalos letöltési forrás: via JoomlaCK. A telepített verzió legyen legalább Page Builder CK 3.6.0 vagy újabb.
Feltörték már a weboldalt?
Segítségre van szüksége a kártékony kód eltávolításához? Megfelelő szakembereket a Joomla szolgáltatói jegyzékében talál.
Források & további hivatkozások
- CVE-2026-56290 – hivatalos bejegyzésSúlyosság, érintett verziók
- CISA – az aktívan kihasznált biztonsági rések katalógusaFelvéve: 2026. július 7.
- JoomlaCK (gyártó)Innen szerezhető be a biztonságos verzió
Minden esetben az adott fejlesztő hivatalos közlése az irányadó. Ez az oldal semlegesen foglalja össze a nyilvánosan elérhető információkat.
Hasonló biztonsági rések
Más bővítmények hasonló jellegű sebezhetőségekkel. Ellenőrizze, hogy telepítve van-e valamelyik az Ön weboldalán.
Az oldal támogatói
A htprotect.org ingyenes, gyártófüggetlen információs szolgáltatás. Működését a következők támogatják:

Németországi Joomla-tárhelyszolgáltató aktív közösségi támogatással – a JCE biztonsági rését kihasználó első támadás felfedezője.
fc-hosting.deJoomla- és WordPress-weboldalak kártékony kódtól való megtisztítására, karbantartására és védelmére szakosodott szolgáltató.
website-bereinigung.deA projekt támogatása
Tárhely- vagy Joomla-szolgáltatást nyújt, és szeretné támogatni a htprotect.org működését – egyúttal támogatóként itt is megjelenni? Minden hozzájárulás segít abban, hogy az érintettek gyorsabban értesüljenek a veszélyről, és gyorsabban védekezhessenek.
Inkább csendben, említés nélkül támogatna? Egy kisebb hozzájárulásnak a kávékasszába ugyanúgy örülünk.
Építési táblák, építési kerítések és homlokzati megoldások gyártása és szerelése – tervezéssel és 3D-s látványtervezéssel együtt.
bauschildundservice.deProfesszionális IT-támogatás Csehországból – Windows-rendszerek kezelése, tartomány-adminisztráció és webtárhely-szolgáltatás.
defendersoft.czNémetországi utazási portál – utazási csomagok, szállodák és repülőjegyek online, személyes utazásirodai tanácsadással.
onlineweg.deKreatívügynökség Brandenburgból – webdesign, nyomtatott médiumok, fotózás és 360°-os panorámaképek egy kézből.
criadero.deIT-szolgáltató Wächtersbachból – Joomla-weboldalak, PC-szerviz, hardver és szoftver.
jahnedv.deInformációbiztonsági tanácsadás Berlinből – biztonsági elemzések, kockázatkezelés és ISO 27001 kis- és középvállalkozásoknak.
isari-consult.de