SP Page Builder: vulnerabilitate critică zero-day (RCE)
Versiune sigură: SP Page Builder 6.6.2 (actualizare de urgență) · via JoomShaper (account required)
Pe scurt
com_sppagebuilderasset.uploadCustomIcon nu verifica nici autentificarea, nici tipul fișierului) → execuție de cod la distanță (RCE)Despre ce este vorba?
SP Page Builder, de la JoomShaper, este unul dintre cele mai răspândite constructoare de pagini pentru Joomla. Funcția asset.uploadCustomIcon nu verifica nici autentificarea, nici tipul fișierului. Astfel, cod malițios putea fi încărcat și executat fără niciun cont de utilizator (Remote Code Execution).
Este afectată întreaga serie 6.x, până la 6.6.1 inclusiv. Actualizarea de urgență 6.6.2 închide breșa. Vulnerabilitatea este considerată un zero-day critic și este deja exploatată activ.
Urme tipice ale unui atac: conturi ascunse de Super Utilizator (de exemplu, cu adrese de e-mail care se termină în @secure.local) și mai multe backdoor-uri PHP. Actualizarea închide doar ușa de la intrare – accesele deja create rămân până când sunt eliminate. Simpla dezactivare a extensiei nu vă protejează.
Sunt afectat? – Cum verificați
- Deschideți panoul de administrare
Autentificați-vă în administratorul Joomla.
- Verificați versiunea
Deschideți Extensii›Gestionare›Gestionare și filtrați după „SP Page Builder”.
- Evaluați versiunea
Dacă versiunea este 6.6.1 sau mai veche, site-ul este vulnerabil. Versiunea sigură este 6.6.2.
- Căutați urme de intruziune
Căutați conturi de Super Utilizator cu adrese
@secure.local, precum și fișiere.phpstrăine (printre altele înimages/…/fonts/șiusers.phpîn/media/).
Cum remediați vulnerabilitatea
- Deschideți centrul de actualizări
Mergeți la Sistem›Actualizare›Extensii și apăsați Verifică actualizările.
- Actualizați SP Page Builder
Selectați intrarea și actualizați la 6.6.2.
- Confirmați versiunea
Verificați că este instalată acum versiunea 6.6.2.
Sursă oficială: via JoomShaper (account required). Asigurați-vă că aveți cel puțin SP Page Builder 6.6.2 (actualizare de urgență).
Site-ul a fost deja atacat?
.htaccess care blochează acolo execuția PHP). Simpla dezactivare a extensiei nu vă protejează.Aveți nevoie de ajutor la curățarea site-ului? Găsiți specialiști calificați în Directorul furnizorilor de servicii Joomla.
Surse & informații suplimentare
- Analiză detaliată – Website-Bereinigung.deUrme de atac, securizare, curățare
- JoomShaper (producător)Sursa actualizării de urgență 6.6.2
Prevalează întotdeauna informațiile oficiale ale producătorului respectiv. Această pagină rezumă neutru informațiile disponibile public.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de