KEV
📰 過去報告:7/8
Balbooa Formsにおいて、危険な種類のファイルを無制限にアップロードできる脆弱性が確認された。認証されていない攻撃者が任意のファイルをアップロード可能であり、実行可能なファイルを設置することで、最終的にリモートコード実行(RCE)に至る恐れがある。本件は実際に悪用が確認されているため、CISAは2026年7月13日までの対応を強く推奨している。
7/8報告のJoomlackの事例と同様、CMS向け拡張機能におけるファイルアップロードを悪用した攻撃が観測されています。該当製品を利用している場合は、速やかにアップデートを適用してください。
対象ソフト
Joomla向けのフォーム作成拡張機能であり、Webサイト上で問い合わせフォームやアンケートを作成するために利用される。
影響
認証されていない攻撃者による任意のファイルアップロードおよびリモートコード実行(RCE)が可能となり、システムが完全に侵害される可能性がある。
対応策
ベンダーの指示に従い、速やかに緩和策を適用すること。CISAのBOD 26-04(リスクに基づくセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件に従い、インターネット公開資産の評価とパッチ適用を行うこと。緩和策が適用できない場合は、製品の使用を中止すること。