Page Builder CK: vulnerabilitate critică, exploatată activ
Versiune sigură: Page Builder CK 3.6.0 sau mai nou · via JoomlaCK
Pe scurt
com_pagebuilderck)Despre ce este vorba?
Page Builder CK este un constructor de pagini pentru Joomla, realizat de producătorul francez JoomlaCK. Există de ani buni și are și o ediție gratuită, așa că este folosit pe scară largă – deseori pe site-uri fără asistență tehnică permanentă.
Una dintre funcțiile de încărcare ale extensiei nu verifica nici autentificarea, nici drepturile de acces, nici tipul fișierului. Un atacator putea astfel să depună pe server un fișier executabil, fără să aibă vreun acces, și apoi să îl apeleze – ceea ce echivalează cu preluarea completă a site-ului (CVE-2026-56290, severitate 10 din 10).
Din 7 iulie 2026, agenția americană de securitate cibernetică CISA listează această vulnerabilitate în catalogul său de vulnerabilități exploatate activ. Nu este o încadrare teoretică: includerea în acest catalog presupune atacuri dovedite.
O distincție importantă: Page Builder CK (com_pagebuilderck) nu este același lucru cu SP Page Builder de la JoomShaper (com_sppagebuilder). Ambele sunt constructoare de pagini, ambele au avut vulnerabilități critice – dar sunt produse diferite, cu numere de versiune diferite. Verificați în panoul de administrare pe care dintre ele îl folosiți.
Sunt afectat? – Cum verificați
- Deschideți panoul de administrare
Autentificați-vă în administratorul Joomla.
- Găsiți extensia
Deschideți Extensii›Gestionare›Gestionare și filtrați după „Page Builder CK” sau
pagebuilderck. - Evaluați versiunea
Dacă versiunea este mai veche decât 3.6.0, site-ul este vulnerabil. În seria Joomla 4, versiunea sigură este 3.4.10, iar în seria Joomla 3, versiunea 3.1.1.
- Căutați urme de intruziune
Căutați fișiere
.phpnecunoscute în folderele de media și de upload ale extensiei, precum și conturi de Super Utilizator pe care nu le-ați creat dumneavoastră.
Cum remediați vulnerabilitatea
- Înainte de actualizare: copie de rezervă
Salvați fișierele și baza de date înainte de a actualiza – astfel puteți reveni la starea anterioară dacă ceva nu merge bine.
- Deschideți centrul de actualizări
Accesați Sistem›Actualizare›Extensii și faceți clic pe Verifică actualizările.
- Actualizați Page Builder CK
Selectați intrarea și actualizați la 3.6.0 sau mai nou.
- Confirmați versiunea
Verificați că noua versiune este într-adevăr instalată.
Sursă oficială: via JoomlaCK. Asigurați-vă că aveți cel puțin Page Builder CK 3.6.0 sau mai nou.
Site-ul a fost deja atacat?
Aveți nevoie de ajutor la curățarea site-ului? Găsiți specialiști calificați în Directorul furnizorilor de servicii Joomla.
Surse & informații suplimentare
- CVE-2026-56290 – înregistrarea oficialăSeveritate, versiuni afectate
- CISA – catalogul vulnerabilităților exploatate activAdăugată pe 7 iulie 2026
- JoomlaCK (producător)Sursa versiunii sigure
Prevalează întotdeauna informațiile oficiale ale producătorului respectiv. Această pagină rezumă neutru informațiile disponibile public.
Vulnerabilități similare
Alte extensii cu vulnerabilități comparabile. Verificați dacă vreuna dintre ele este instalată pe site-ul dumneavoastră.
Susținătorii acestui site
htprotect.org este un serviciu de informare gratuit și independent de producători. Este susținut de:

Furnizor german de găzduire Joomla, cu suport activ pentru comunitate – a descoperit primul atac asupra vulnerabilității JCE.
fc-hosting.deSpecializată în curățarea, întreținerea și securizarea site-urilor Joomla și WordPress.
website-bereinigung.deSusțineți acest proiect
Oferiți servicii de găzduire sau servicii Joomla și doriți să sprijiniți htprotect.org – și să apăreți aici ca susținător? Fiecare contribuție ne ajută să îi avertizăm și să îi protejăm mai repede pe cei afectați.
Preferați să contribuiți discret, fără să apăreți în listă? Ne bucurăm la fel de mult și de o mică contribuție la fondul de cafea.
Producție și montaj de panouri de șantier, împrejmuiri de șantier și soluții de fațadă – inclusiv design și vizualizare 3D.
bauschildundservice.deSuport IT profesionist din Cehia – administrare Windows, administrare de domenii și găzduire web.
defendersoft.czPortal de turism din Germania – pachete de vacanță, hoteluri și zboruri online, cu consiliere personală de agenție de turism.
onlineweg.deAgenție de creație din Brandenburg – web design, materiale tipărite, fotografie și panorame 360°, toate de la un singur furnizor.
criadero.deFurnizor de servicii IT din Wächtersbach – site-uri Joomla, service PC, hardware și software.
jahnedv.deConsultanță în securitatea informației din Berlin – analize de securitate, managementul riscurilor și ISO 27001 pentru IMM-uri.
isari-consult.de