Page Builder CK güvenlik açığı: aktif sömürülen kritik RCE
Güvenli sürüm: Page Builder CK 3.6.0 veya üzeri · via JoomlaCK
Bir bakışta
com_pagebuilderck)Bu güvenlik açığı nedir?
Page Builder CK, Fransız üretici JoomlaCK tarafından geliştirilen bir Joomla sayfa oluşturucusudur. Yıllardır piyasada ve ücretsiz bir sürümü de bulunuyor; bu yüzden kullanım alanı oldukça geniş – çoğu zaman düzenli teknik bakımı olmayan sitelerde.
Uzantının yükleme fonksiyonlarından biri ne oturum açılmış olmasını, ne yetkiyi, ne de dosya türünü denetliyordu. Saldırgan bu sayede hiçbir erişimi olmadan sunucuya çalıştırılabilir bir dosya bırakıp ardından bu dosyayı çağırabiliyordu – bu da sitenin tümüyle ele geçirilmesi anlamına gelir (CVE-2026-56290, önem derecesi 10 üzerinden 10).
ABD'nin siber güvenlik kurumu CISA, bu açığı 7 Temmuz 2026'dan bu yana aktif olarak sömürülen güvenlik açıkları kataloğunda listeliyor. Bu teorik bir değerlendirme değildir: kataloğa girmek için gerçek saldırıların belgelenmiş olması gerekir.
Karıştırmamak için önemli bir ayrım: Page Builder CK (com_pagebuilderck) ile JoomShaper'ın SP Page Builder eklentisi (com_sppagebuilder) aynı ürün değildir. İkisi de sayfa oluşturucudur, ikisinde de kritik açıklar çıktı – ama bunlar farklı ürünlerdir ve sürüm numaraları da farklıdır. Hangisini kullandığınızı yönetici panelinden kontrol edin.
Sitem etkileniyor mu? – Nasıl kontrol edersiniz
- Yönetici panelini açın
Joomla yönetici paneline giriş yapın.
- Uzantıyı bulun
Uzantılar›Yönet›Yönet yolunu açın ve listeyi “Page Builder CK” ya da
pagebuilderckiçin filtreleyin. - Sürümü değerlendirin
Kurulu sürüm 3.6.0'dan eskiyse siteniz savunmasızdır. Joomla 4 serisinde güvenli sürüm 3.4.10, Joomla 3 serisinde 3.1.1'dir.
- Saldırı izlerini arayın
Uzantının medya ve yükleme klasörlerinde tanımadığınız
.phpdosyaları, kullanıcı listenizde de kendi oluşturmadığınız süper kullanıcı hesapları olup olmadığını arayın.
Güvenlik açığını nasıl kapatırsınız?
- Güncellemeden önce: yedek alın
Güncellemeye başlamadan önce dosyalarınızı ve veritabanınızı yedekleyin – bir sorun çıkarsa eski duruma dönebilirsiniz.
- Güncelleme merkezini açın
Sistem›Güncelle›Uzantılar yolunu izleyin ve Güncellemeleri Kontrol Et düğmesine tıklayın.
- Page Builder CK uzantısını güncelleyin
İlgili kaydı seçin ve 3.6.0 veya üzeri sürüme güncelleyin.
- Sürümü doğrulayın
Yeni sürümün gerçekten kurulu olduğunu doğrulayın.
Resmi kaynak: via JoomlaCK. Gerekli en düşük sürüm: Page Builder CK 3.6.0 veya üzeri.
Siteniz saldırıya uğradı mı?
Sitenizin temizlenmesi konusunda yardıma mı ihtiyacınız var? Nitelikli uzmanları Joomla Hizmet Sağlayıcıları Dizini üzerinden bulabilirsiniz.
Kaynaklar & ek bilgiler
- CVE-2026-56290 – resmî kayıtÖnem derecesi, etkilenen sürümler
- CISA – aktif sömürülen güvenlik açıkları kataloğu7 Temmuz 2026'da eklendi
- JoomlaCK (üretici)Güvenli sürümün edinileceği adres
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.
Benzer güvenlik açıkları
Benzer türde açıklar barındıran diğer eklentiler. Bunlardan birinin sitenizde kurulu olup olmadığını kontrol edin.
Bu sitenin destekçileri
htprotect.org, ücretsiz ve üreticiden bağımsız bir bilgi hizmetidir. Bu hizmeti destekleyenler:

Almanya merkezli, aktif topluluk desteği sunan Joomla hosting sağlayıcısı – JCE güvenlik açığına yönelik ilk saldırıyı tespit etti.
fc-hosting.deJoomla ve WordPress web sitelerinin temizlenmesi, bakımı ve güvenliğinin sağlanması konusunda uzmanlaşmıştır.
website-bereinigung.deBu projeye destek olun
Bir hosting ya da Joomla hizmeti mi sunuyorsunuz? htprotect.org'u destekleyerek burada destekçi olarak yer alabilirsiniz – her katkı, etkilenen site sahiplerini daha hızlı uyarmamıza ve daha hızlı korumamıza yardımcı olur.
Adınız anılmadan, sessizce katkıda bulunmayı mı tercih edersiniz? Bahşiş kutusuna bırakacağınız küçük bir katkı da bizi aynı ölçüde sevindirir.
İnşaat tabelaları, inşaat çitleri ve cephe çözümlerinin üretimi ve montajı – tasarım ve 3D görselleştirme dahil.
bauschildundservice.deÇekya merkezli profesyonel BT desteği – Windows yönetimi, etki alanı yönetimi ve web hosting.
defendersoft.czAlmanya merkezli seyahat portalı – çevrimiçi paket tatiller, oteller ve uçak biletleri; kişiye özel acente danışmanlığıyla.
onlineweg.deBrandenburg merkezli kreatif ajans – web tasarımı, basılı medya, fotoğrafçılık ve 360° panoramalar tek elden.
criadero.deWächtersbach merkezli BT hizmet sağlayıcısı – Joomla web siteleri, PC servisi, donanım ve yazılım.
jahnedv.deBerlin merkezli bilgi güvenliği danışmanlığı – KOBİ'ler için güvenlik analizleri, risk yönetimi ve ISO 27001.
isari-consult.de