⭕️ آسیب پذیری Unauthenticated File Upload RCE
یک آسیبپذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CVE-2026-57827 منتشر شده است.
این نقص از نوع Unauthenticated File Upload بوده و به مهاجم اجازه میدهد بدون نیاز به احراز هویت , فایل دلخواه خود را روی سرور آپلود کند.
ریشه آسیبپذیری، Split-Controller Upload Bypass است که منجر به دور زدن کنترلهای امنیتی فرآیند آپلود شده و در نهایت امکان نوشتن مستقیم فایل روی سرور را فراهم میکند.
در صورت اجرای فایلهای PHP در مسیر مقصد، این ضعف میتواند به Remote Code Execution منجر شود.
این آسیبپذیری با CWE-434 (بارگذاری فایل بدون محدودیت) و CVSS 9.8 (Critical) شناخته شده و نسخههای com_rsfiles < 1.17.12 را تحت تأثیر قرار میدهد.
Exploit
#News #joomla #RCE
@securation

8July 30, 2026 4.1K 39