-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 CAIS-Alerta 20/07/2026: Vulnerabilidade crítica no SP Page Builder para Joomla permite execução remota de código Prezados(as), O CAIS alerta a comunidade de segurança cibernética para vulnerabilidade crítica no componente SP Page Builder para Joomla, identificada como CVE-2026-48908, que pode permitir que um atacante remoto não autenticado realize upload de arquivos maliciosos e execute código PHP em sítios web vulneráveis. 1. Produtos afetados; 2. Identificadores CVE (http://cve.mitre.org); 3. Descrição das vulnerabilidades; 4. Mitigação e correções disponíveis; e 5. Mais Informações. 1. Produtos afetados: * SP Page Builder para Joomla; * Instalações do SP Page Builder em versões anteriores à 6.6.2; * Sites Joomla que utilizem o componente SP Page Builder desatualizado; * Ambientes que permitam upload de arquivos por meio do componente vulnerável; * Sites comprometidos antes da aplicação da correção podem permanecer com webshells, arquivos PHP maliciosos ou outros artefatos implantados pelo atacante mesmo após a atualização. 2. Identificadores CVE (http://cve.mitre.org): * CVE-2026-48908 3. Descrição da(s) vulnerabilidade(s): * A CVE-2026-48908 é uma vulnerabilidade crítica no componente SP Page Builder para Joomla; * A falha pode permitir que um atacante remoto não autenticado realize upload arbitrário de arquivos no servidor; * A exploração bem-sucedida pode resultar no upload e na execução de arquivos PHP maliciosos; * O impacto pode incluir comprometimento total do sítio web afetado, instalação de webshells, execução remota de código e persistência pós-exploração; * A vulnerabilidade afeta especialmente instâncias expostas à internet e ainda não atualizadas; * Há relatos de exploração ativa da vulnerabilidade em ambientes reais; * Segundo a FortiGuard Labs, no momento da publicação do alerta foram observadas 1.210 tentativas de exploração bloqueadas nas últimas 24 horas e 15.626 tentativas nos últimos 7 dias; * O volume de tentativas observadas indica risco elevado para ambientes Joomla vulneráveis e expostos publicamente. 4. Mitigação e correções disponíveis: * Recomenda-se atualizar imediatamente o componente SP Page Builder para a versão 6.6.2 ou superior; * Verifique se o componente SP Page Builder está instalado em ambientes Joomla sob sua responsabilidade; * Priorize a atualização de sites expostos à internet ou acessíveis por redes não confiáveis; * Caso a atualização imediata não seja possível, considere desabilitar temporariamente o componente vulnerável até a aplicação da correção; * Revise diretórios do site em busca de arquivos PHP, PHTML, PHAR, SHTML ou outros arquivos suspeitos enviados recentemente; * Verifique logs do servidor web, do Joomla e do WAF em busca de requisições suspeitas relacionadas a upload de arquivos e execução de código; * Realize buscas retrospectivas por indicadores de comprometimento em ferramentas EDR, SIEM, IDS/IPS, WAF e monitoramento de servidores; * Caso sejam identificados arquivos maliciosos, preserve evidências antes da remoção; * Após a contenção, remova arquivos maliciosos, revise permissões do ambiente e valide a integridade do sítio web; * Altere senhas de administradores Joomla, banco de dados, hospedagem, FTP, SSH e demais credenciais relacionadas ao ambiente; * Verifique se houve reutilização de credenciais em outros sistemas e altere-as quando necessário; * Caso haja suspeita de exploração, recomenda-se acionar o processo interno de resposta a incidentes, preservar evidências e restaurar o ambiente a partir de backup íntegro anterior ao comprometimento, quando aplicável. 5. Mais Informações: * FortiGuard Labs - Outbreak Alert: https://fortiguard.fortinet.com/outbreak-alert/joomla-sp-page-builder-rce * NVD - CVE-2026-48908: https://nvd.nist.gov/vuln/detail/CVE-2026-48908 * CVE.org - CVE-2026-48908: https://www.cve.org/CVERecord?id=CVE-2026-48908 * CISA Known Exploited Vulnerabilities Catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog * JoomShaper - SP Page Builder: https://www.joomshaper.com/page-builder O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os alertas do CAIS também podem ser acompanhados pelas redes sociais da RNP. Siga-nos!! Twitter: @caisRNP Facebook: facebook.com/RedeNacionaldeEnsinoePesquisaRNP. #################################################################### # CAIS - Inteligência em Cibersegurança # # Rede Nacional de Ensino e Pesquisa (RNP) # # cais@rnp.br https://www.rnp.br/cais # # Chave PGP disponível https://plataforma.rnp.br/cais/cais-pgp.key # #################################################################### -----BEGIN PGP SIGNATURE----- iQJPBAEBCAA5FiEE6KGwyf4DXAeZsMz64zp1B1sIAwoFAmpee/gbFIAAAAAABAAO bWFudTIsMi41KzEuMTIsMiwxAAoJEOM6dQdbCAMKUmUP/iA2+qSoejMN74fRsZZo FvQnpd3a4H+msXSMLaAB0PtK3BziNkxe5qjW6VmuON6tFMsiG7SMHiNvJgm/Jj12 +mqDFMQgV3Fz28yWTt4YjZO/TShWbIbk/uAq4e7crd5H294HBOkXy/XCgD/G1StR 1CoMg9icj1INVnmbeIsoZbYaIMpV6MPMdjbimI1JsLpY9XGPowTxeCFfFotF+gZo qIMjk6Wbjud6zwm03GoY2c/aPKYO9HhP4Xuz+cpsa396W6M3xpzL868ZlVVdz9TD Vs5/Qx2RMbZQJPxUXsPHimKI2Yxuc8C1iYGDm0GmBFXB+6d4tK79yIBo97vl87Oi N0p/NFuwJ4Lee7WUczPPLvL6n2GA/TpuqgP2OfFM7PFjeupo5f+KuqzxSG9R+lyK 7pCnTMQutFIE9ilZfraurEJ1CsXvONSHIuIFtDw2fuTw1NuhQ8I8b1AQEcFa+NHb xonZbjzz9VggmMVKh6NOR5dfVShcT/Aze/20Y0zLD6Vl2d5vt0nt18TGmH+SCtHr PuftbhODDXqJcqyk1RWnfKAO/vkXb+x4wnAWd/vVMK9mLUuWxfbIe//AUwA5+sbF g3KFgwLlI3tTB0VcL7VtQPv9VwI/xODwaKoJkNIa4YaBPt+0XfyGLwup4wQbLTKh BmKbAZD/asrQ7lJERxZJ8pvV =BajG -----END PGP SIGNATURE-----