HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Säkerhetsbrister & uppdateringsguider
Nytt htprotect.app - Central hantering av flera Joomla-webbplatser
Säkerhetsbrist

Balbooa Gridbox: säkerhetsbrister – uppdatering räcker inte

KritiskCVSS 10.0 / 10 Utnyttjas aktivtCVE-2026-65884
Agera nu
Uppdatera Balbooa Gridbox till 2.20.2 eller senare – och kontrollera sedan om ett främmande konto redan har skapats.

Säker version: Balbooa Gridbox 2.20.2 eller senare · via Balbooa (account required)

I korthet

Berört tillägg
Balbooa Gridbox – sidbyggare (com_gridbox)
Utvecklare
Typ av säkerhetsbrist
Flera säkerhetsbrister utan inloggning: behörighetseskalering, återställning av andras lösenord, kontokapning, filåtkomst och SQL-injektion
Berörda versioner
Alla versioner till och med 2.20.1
Säker version
Balbooa Gridbox 2.20.2 eller senare   Ladda ner
Allvarlighetsgrad
Kritisk · CVSS 10.0 / 10 · utnyttjas aktivt
Joomla-kompatibilitet
Joomla 4 / 5 / 6
Status / publicerad
Publicerad: juli 2026

Vad handlar det om?

Balbooa Gridbox är en sidbyggare för Joomla från samma utvecklare som Balbooa Forms. I versionerna till och med 2.20.1 blev flera allvarliga säkerhetsbrister kända – sju av dem har fått ett eget CVE-nummer.

Tre av dem når högsta värdet 10 av 10: en behörighetseskalering som gjorde det möjligt att skapa ett administratörskonto utan inloggning (CVE-2026-65884), återställning av vilken annan användares lösenord som helst (CVE-2026-65887) och kapning av befintliga konton (CVE-2026-65888). Till det kommer filåtkomst utan inloggning, en SQL-injektion och en behörighetskontroll som gick att kringgå.

Det här är den avgörande punkten: vid de här säkerhetsbristerna räcker det inte nödvändigtvis med en uppdatering. Har din webbplats kört en version till och med 2.20.1 under någon längre tid kan det redan finnas ett inplanterat administratörskonto. Uppdateringen stänger vägen in – ett konto som redan har skapats ligger kvar tills du tar bort det.

Är jag drabbad? – så här kontrollerar du

  1. Öppna adminpanelen

    Logga in i Joomlas administratörsgränssnitt.

  2. Kontrollera versionen

    Öppna TilläggHanteraHantera och filtrera på ”Gridbox”. Är versionen 2.20.1 eller lägre är webbplatsen sårbar.

  3. Gå igenom användarlistan

    Öppna AnvändareHantera och leta efter konton som du inte har skapat själv – särskilt sådana med ett udda användarnamn och en engångsadress för e-post. Radera ingenting på måfå, kontrollera först.

  4. Gå igenom tilläggen

    Under TilläggHantera letar du även i plugin-listan efter poster som du aldrig har installerat.

Så åtgärdar du säkerhetsbristen

Före varje uppdatering: säkerhetskopiera
Säkerhetskopiera filer och databas innan du uppdaterar – då kan du återställa allt om något går fel (t.ex. med Akeeba Backup eller via ditt webbhotell).
  1. Före uppdateringen: säkerhetskopiera

    Säkerhetskopiera filer och databas innan du uppdaterar.

  2. Öppna uppdateringscentret

    Gå till SystemUppdateraTillägg och klicka på Sök efter uppdateringar.

  3. Uppdatera Gridbox

    Markera posten och uppdatera till 2.20.2 eller senare. 2.20.1 räcker inte.

  4. Efteråt: kontrollera kontona

    Först när uppdateringen är klar går du igenom användarlistan – ett konto som skapades innan dess försvinner inte av sig självt.

Manuell installation (alternativ)
Dyker ingen uppdatering upp laddar du ner paketet från ditt Balbooa-konto och installerar det via TilläggHanteraInstallera.

Officiell källa: via Balbooa (account required). Se till att du har minst Balbooa Gridbox 2.20.2 eller senare.

Har webbplatsen redan blivit hackad?

Här räcker det inte med en uppdatering
Vid de här säkerhetsbristerna kunde en angripare nästla sig in permanent innan du hann uppdatera. Kontrollera användarlistan efter främmande administratörer och plugin-listan efter okända poster, byt sedan alla lösenord och leta i filsystemet efter oväntade PHP-filer. Att åtkomstförsöken fortsätter efter uppdateringen är normalt – automatiska skannrar letar vidare efter sårbara webbplatser.

Behöver du hjälp med saneringen? Du hittar kunniga specialister i Joomlas katalog över tjänsteleverantörer.

Källor & mer information

Det är alltid respektive utvecklares officiella uppgifter som gäller. Den här sidan sammanfattar offentligt tillgänglig information på ett neutralt sätt.

Liknande säkerhetsbrister

Andra tillägg med jämförbara svagheter. Kontrollera om något av dem är installerat på din webbplats.

Balbooa FormsKritiskutnyttjas aktivt
BalbooaLäs mer
Helix3 FrameworkKritiskutnyttjas aktivt
JoomShaperLäs mer
JCE EditorKritiskutnyttjas aktivt
JoomlaContentEditorLäs mer
Stödjare

Stödjare av den här sidan

htprotect.org är en kostnadsfri och utvecklaroberoende informationstjänst. Sidan stöds av:

Webbhotell & community
FC-Hosting

Joomla-webbhotell från Tyskland med aktiv community-support – upptäckte den första attacken mot säkerhetsbristen i JCE.

fc-hosting.de
Initiativtagare & ansvarig
Website-Bereinigung.de

Specialiserade på sanering, underhåll och säkring av Joomla- och WordPress-webbplatser.

website-bereinigung.de

Stöd det här projektet

Driver du en hosting- eller Joomla-tjänst och vill stötta htprotect.org – och synas här som stödjare? Varje bidrag hjälper oss att varna och skydda drabbade snabbare.

Vill du hellre bidra privat, utan att nämnas? Ett litet bidrag till kaffekassan är lika välkommet.

Stöd HTProtect nu
Bauschild & Service

Tillverkning och montering av byggskyltar, byggstängsel och fasadlösningar – inklusive design och 3D-visualisering.

bauschildundservice.de
IT Specialista

Professionell IT-support från Tjeckien – Windows-hantering, domänadministration och webbhotell.

defendersoft.cz
onlineweg.de

Reseportal från Tyskland – paketresor, hotell och flyg online, med personlig rådgivning från resebyrå.

onlineweg.de
Criadero

Kreativbyrå från Brandenburg – webbdesign, trycksaker, fotografi och 360°-panoraman från en och samma leverantör.

criadero.de
Jahn EDV-Dienst GmbH

IT-leverantör från Wächtersbach – Joomla-webbplatser, PC-service, hårdvara och mjukvara.

jahnedv.de
IsariConsult

Rådgivning inom informationssäkerhet från Berlin – säkerhetsanalyser, riskhantering och ISO 27001 för små och medelstora företag.

isari-consult.de