SP Page Builder: kritiek beveiligingslek, actief misbruikt
Veilige versie: SP Page Builder 6.6.2 (noodupdate) · via JoomShaper (account required)
In het kort
com_sppagebuilderasset.uploadCustomIcon controleerde noch de aanmelding, noch het bestandstype) → Remote Code Execution (RCE)Waar gaat het om?
SP Page Builder van JoomShaper is een van de meestgebruikte pagebuilders voor Joomla. De functie asset.uploadCustomIcon controleerde noch de aanmelding, noch het bestandstype. Daardoor kon er zonder in te loggen schadelijke code worden geüpload en uitgevoerd (Remote Code Execution).
Kwetsbaar is de volledige 6.x-reeks tot en met 6.6.1. De noodupdate 6.6.2 dicht het lek. Het geldt als een kritiek zerodaylek en wordt al actief misbruikt.
Typische sporen van een aanval: verborgen Super User-accounts (bijv. met e-mailadressen die eindigen op @secure.local) en meerdere PHP-backdoors. De update sluit alleen de voordeur – toegang die aanvallers al hebben, blijft bestaan totdat je die verwijdert. Alleen de extensie uitschakelen helpt niet.
Ben ik getroffen? – Zo controleer je het
- Backend openen
Log in op de Joomla-beheeromgeving.
- Versie controleren
Open Extensies›Beheren›Beheren en filter op ‘SP Page Builder’.
- Versie beoordelen
Is de versie 6.6.1 of lager, dan is de website kwetsbaar. Veilig is 6.6.2.
- Controleren op sporen van inbraak
Zoek naar Super Users met een e-mailadres op
@secure.localen naar vreemde.php-bestanden (o.a. onderimages/…/fonts/enusers.phpin/media/).
Zo dicht je het lek
- Updatecentrum openen
Ga naar Systeem›Bijwerken›Extensies en klik op Controleer op updates.
- SP Page Builder bijwerken
Selecteer het item en werk bij naar 6.6.2.
- Versie verifiëren
Controleer of nu 6.6.2 is geïnstalleerd.
Officiële bron: via JoomShaper (account required). Zorg voor minimaal SP Page Builder 6.6.2 (noodupdate).
Is de site al aangevallen?
.htaccess die daar het uitvoeren van PHP blokkeert). Alleen de extensie uitschakelen helpt niet.Hulp nodig bij het opschonen? Geschikte specialisten vind je in de Joomla Service Providers Directory.
Bronnen & meer informatie
- Uitgebreide analyse – Website-Bereinigung.deAanvalssporen, extra beveiliging en opschoning
- JoomShaper (ontwikkelaar)Hier vind je de noodupdate 6.6.2
De officiële informatie van de betreffende ontwikkelaar is altijd leidend. Deze pagina vat openbaar beschikbare informatie neutraal samen.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de