7月7日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握3個漏洞遭積極利用的情形,因此將這些弱點列入已遭利用的漏洞名單(KEV),並要求聯邦機構於7月10日前完成修補。值得留意的是,有兩項漏洞CVE-2026-48908、CVE-2026-56290,都是CVSS v4.0風險值達到10分滿分的危險弱點,影響內容管理平臺Joomla的外掛程式JoomShaper SP Page Builder、Joomlack Page Builder,用戶應儘速採取行動因應。
在CISA確認這些漏洞遭到利用之前,有網站管理平臺提出警告。WordPress與Joomla網站集中管理平臺mySites.guru先針對CVE-2026-48908示警,駭客在開發團隊尚未修補前就開始用於發動攻擊,並建立名稱看似正常的惡意管理員帳號;另一個漏洞CVE-2026-56290,則是6月27日開發團隊發布更新修補之後,有人在數小時內用於實際攻擊。mySites.guru呼籲用戶應立即更新外掛程式,並檢查網站是否遭到入侵。
Comments (0)