보안 권고문

Balbooa 제품 보안 업데이트 권고 (CVE-2026-56291)

Balbooa 제품 보안 업데이트 권고(CVE-2026-56291).


Balbooa 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.

대상 제품.

  • Balbooa Forms 버전 2.4.1 미만.

해결된 취약점.

  • CVE-2026-56291.
  • Balbooa Forms에서 발생하는 임의 파일 업로드를 통한 원격 코드 실행 취약점이다.
  • 임의 파일 업로드는 공격자가 허용되지 않은 파일을 올리는 공격 방식이다.
  • 원격 코드 실행은 공격자가 시스템에서 원격으로 코드를 실행할 수 있는 상태를 의미한다.

대응.

  • 최신 업데이트를 통해 취약점 패치가 제공되었다.
  • 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.

참고 사이트.

  • [1] Joomla Extension – balbooa.com – Unauthenticated file upload in Balbooa Forms extension < 2.4.1.
  • [2] Сhangelog 2.4.1 — 09.07.2026.