Balbooa 제품 보안 업데이트 권고(CVE-2026-56291).
Balbooa 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
대상 제품.
- Balbooa Forms 버전 2.4.1 미만.
해결된 취약점.
- CVE-2026-56291.
- Balbooa Forms에서 발생하는 임의 파일 업로드를 통한 원격 코드 실행 취약점이다.
- 임의 파일 업로드는 공격자가 허용되지 않은 파일을 올리는 공격 방식이다.
- 원격 코드 실행은 공격자가 시스템에서 원격으로 코드를 실행할 수 있는 상태를 의미한다.
대응.
- 최신 업데이트를 통해 취약점 패치가 제공되었다.
- 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
참고 사이트.
- [1] Joomla Extension – balbooa.com – Unauthenticated file upload in Balbooa Forms extension < 2.4.1.
- [2] Сhangelog 2.4.1 — 09.07.2026.