- JoomShaper 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
- 대상은 SP Page Builder이며, 버전 1.0.0 이상 6.6.1 이하가 영향받는다.
- 해결된 취약점은 CVE-2026-48908이다.
- 이 취약점은 SP Page Builder에서 발생하는 인증되지 않은 임의 파일 업로드를 통한 원격 코드 실행 취약점이다. 인증되지 않은 임의 파일 업로드는 권한 없이 파일을 올릴 수 있는 문제이며, 원격 코드 실행은 공격자가 시스템에서 임의의 코드를 실행할 수 있는 상태를 의미한다.
- 최신 업데이트를 통해 취약점 패치가 제공되었으며, SP Page Builder 버전 6.6.2가 안내된 패치 버전이다.
- 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 제시되었다.