A CISA incluiu CVE-2026-48908, vulnerabilidade em JoomShaper SP Page Builder, no catálogo Known Exploited Vulnerabilities em 2026-07-07. O alerta oficial descreve o problema como: JoomShaper SP Page Builder contains an unrestricted upload of file with dangerous type vulnerability that allows unauthenticated users to upload arbitrary files, ultimately resulting in the upload and execution of PHP code. Para equipes de segurança, a inclusão no KEV muda a prioridade operacional: validar exposição, aplicar atualização ou mitigação recomendada e acompanhar evidências de exploração. A data de vencimento indicada no catálogo para órgãos federais dos EUA é 2026-07-10, que serve como referência objetiva de urgência para programas de gestão de vulnerabilidades.

Fonte e transparência

Fonte original: CISA KEV

Data de publicação original: 07/07/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.