Threat intel / CVE tracker

CVE-2026-56290

Critical KEV · actively exploited PoC available
CVSS base score
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0 - The Joomla extension Page Builder CK is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.

Vendor
joomlack
Product
page builder ck
Affected
joomlack page builder ck
Weakness
CWE-434 · File upload
Published
Jun 29, 2026
Last modified
Jul 24, 2026
CVSS version
v3.1
Views
8
// References & exploits
NVD record Search PoCs