CVE-2026-56291

Published Jul 9, 2026

Last updated a month ago

Exploit knownCVSS critical 10.0
Netgear
Joomla
Balbooa Forms

Overview

AI description

Automated description summarized from trusted sources.

CVE-2026-56291 is a vulnerability found in the Joomla extension Balbooa Forms. It is categorized as an unauthenticated arbitrary file upload flaw, meaning an attacker can upload executable files without needing to authenticate to the system. This capability can lead to full Remote Code Execution (RCE) on affected systems. The vulnerability has been added to CISA's Known Exploited Vulnerabilities Catalog, indicating that it is being actively exploited in the wild.

Description
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
Source
security@joomla.org
NVD status
Analyzed
Products
forms

Risk scores

CVSS 4.0

Type
Secondary
Base score
10
Impact score
-
Exploitability score
-
Vector string
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Red
Severity
CRITICAL

CVSS 3.1

Type
Primary
Base score
9.8
Impact score
5.9
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Severity
CRITICAL

Known exploits

Data from CISA

Vulnerability name
Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
Exploit added on
Jul 10, 2026
Exploit action due
Jul 13, 2026
Required action
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Weaknesses

security@joomla.org
CWE-434

Social media

Hype score
Not currently trending
  1. CVE-2026-48939: 🚨 Two Critical Joomla Flaws Exploited as Zero-Days CISA has added two maximum-severity vulnerabilities to its Known Exploited Vulnerabilities catalog: ⚠️ CVE-2026-48939: iCagenda arbitrary file upload ⚠️ CVE-2026-56291: Balbooa Forms unauthenticated rem

    @lyrie_ai

    19 Aug 2026

    33 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  2. CISA KEV (Jul 10): two Joomla extension upload bugs, actively exploited. CVE-2026-48939 iCagenda + CVE-2026-56291 Balbooa Forms: upload to RCE. Patch now; hunt webshells + surprise admins. https://t.co/MahezSNiUV #CISA

    @snypet86

    5 Aug 2026

    44 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  3. CISA added CVE-2026-48939 and CVE-2026-56291 to its Known Exploited Vulnerabilities catalog after automated attackers exploited file upload flaws in iCagenda and Balbooa Forms weeks before either bug had a CVE number. T... https://t.co/JzwdZ6e0Pd

    @pedri77

    27 Jul 2026

    45 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. 🚨 ALERTĂ - Vulnerabilități exploatate activ în Joomla (CVE-2026-48939, CVE-2026-56291) ⚠️ Încurajăm tratarea cu maximă prioritate a remedierii vulnerabilităților și efectuarea verificări pentru identificarea semnelor de compromitere. 👉 https://t.co/gBcAQK2Z

    @DNSC_RO

    16 Jul 2026

    292 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. CVE-2026-48939 and CVE-2026-56291: Are Joomla Patches Enough? https://t.co/RTnATEIaSb #Joomla #Cybersecurity #Vulnerabilities

    @cyber_newsroom

    14 Jul 2026

    0 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  6. CVE-2026-48939 and CVE-2026-56291: Joomla Extensions Fail to Protect Users https://t.co/2B2of8Mrn3 #CVE2026 #Joomla #CyberSecurity

    @cyber_newsroom

    14 Jul 2026

    0 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  7. CVE-2026-48939 and CVE-2026-56291: Joomla’s Exploitation Exposes Security Gaps Amid Inaction https://t.co/IZdAXjD86i #Joomla #CyberSecurity #Vulnerability

    @cyber_newsroom

    14 Jul 2026

    0 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  8. CISA warns of actively exploited RCE flaws in Joomla extensions (CVE-2026-48939 and CVE-2026-56291) https://t.co/4q5hkmOXgg #patchmanagement

    @eyalestrin

    14 Jul 2026

    53 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  9. 2 x CVSS 10 Joomla vulns being actively exploited. Info, incl. fix info, now at SecAlerts: CVE-2026-48939: https://t.co/5kwf6okaGT CVE-2026-56291: https://t.co/Kig402CydY #ciso #cio #cto #vulnerabilities #cybersecurity #msp #mssp #SecAlerts #CVE202656291 #CVE202648939 #Joomla

    @SecAlertsCo

    14 Jul 2026

    138 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  10. Two Joomla CISA KEV zero-days, CVE-2026-48939 (iCagenda) and CVE-2026-56291 (Balbooa Forms), both CVSS 10.0, enable unauthenticated PHP file upload and RCE. #DFIR_Radar https://t.co/wxvHUTXVCQ

    @DFIR_Radar

    13 Jul 2026

    141 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    1 Reply

    0 Quotes

  11. CVE-2026-56291 and CVE-2026-48939: Urgency or Overreaction in Joomla's Security Response? https://t.co/0A85plF6DW #Joomla #CyberSecurity #VulnerabilityManagement

    @cyber_newsroom

    13 Jul 2026

    0 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  12. CVE-2026-56291 and CVE-2026-48939: Joomla Extensions Expose Untracked Risks https://t.co/GPT2Z2WruA #CyberSecurity #Vulnerabilities #Joomla

    @cyber_newsroom

    13 Jul 2026

    0 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  13. CVE-2026-56291 and CVE-2026-48939: Joomla Extensions Expose Unpatched Risk https://t.co/vpr2Jj8HSN #Joomla #Cybersecurity #Vulnerability

    @cyber_newsroom

    13 Jul 2026

    0 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  14. 本日2026/07/13はCISA KEV掲載のRCE脆弱性2件の是正期限日です。CVE-2026-56291 (Balbooa Forms) と CVE-2026-48939 (iCagenda) は未認証でのファイルアップロードがRCEに繋がる可能性があります。早急な対...

    @Joe_Biden_ja

    13 Jul 2026

    59 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  15. 🟦 PCMedicalist Signal · Jul 11 • CVE-2026-56291 — Balbooa Forms Unrestricted Upload of File… — CISA KEV Vulns • CVE-2026-48939 — iCagenda Unrestricted Upload of File with… — CISA KEV Vulns #VulnerabilityIntelligence SecOps · Blue Team · Autonomous Builds htt

    @PCMedicalist

    12 Jul 2026

    50 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  16. #CRITICAL: CVE-2026-56291 in Balbooa Forms allows unauthenticated arbitrary file upload leading to RCE. Added to CISA KEV. Patch immediately. #CVE #Vulnerability #PatchNow #ThreatIntel #DFIR https://t.co/sFYjee8JSf

    @DFIR_Lab

    12 Jul 2026

    27 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  17. 🟦 PCMedicalist Signal · Jul 11 • CVE-2026-56291 — Balbooa Forms Unrestricted Upload of File… — CISA KEV Vulns • CVE-2026-48939 — iCagenda Unrestricted Upload of File with… — CISA KEV Vulns #VulnerabilityIntelligence SecOps · Blue Team · Autonomous Builds htt

    @PCMedicalist

    11 Jul 2026

    44 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  18. TRC analysis shows attackers are exploiting Joomla extension vulnerabilities (CVE-2026-48939, CVE-2026-56291) to upload malicious PHP files and execute remote code. Once compromised, they pivot laterally across internal networks. Runtime segmentation helps contain post-compromise

    @aviatrixtrc

    11 Jul 2026

    51 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  19. 🔒 #CyberSecurity CVE-2026-48939 &amp; CVE-2026-56291: CISA KEV Alert on iCagenda and Balbooa Forms E… "On July 10, 2026, the Cybersecurity and Infrastructure Security Agency (CISA) added two…" 🔗 https://t.co/jXXXyKlEKS #CyberSecurity #ThreatIntel #cve #zeroday #patc

    @SecurityAr58409

    11 Jul 2026

    42 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  20. 🟦 PCMedicalist Signal · Jul 11 • CVE-2026-56291 — Balbooa Forms Unrestricted Upload of File… — CISA KEV Vulns • CVE-2026-48939 — iCagenda Unrestricted Upload of File with… — CISA KEV Vulns #VulnerabilityIntelligence SecOps · Blue Team · Autonomous Builds htt

    @PCMedicalist

    11 Jul 2026

    47 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  21. 米国サイバーセキュリティ・社会基盤安全保障庁(CISA)が既知の悪用された脆弱性カタログにiCagendaのCVE-2026-48939とBalbooa FormsのCVE-2026-56291を追加。対処期限は3日後の7/13。ランサムウェアによる悪用は不知。 https:

    @__kokumoto

    11 Jul 2026

    1192 Impressions

    0 Retweets

    5 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  22. 🛡️ @CISACyber added iCagenda vulnerability CVE-2026-48939 &amp; Balbooa Forms vulnerability CVE-2026-56291 to our KEV Catalog. Visit https://t.co/Hr1Rpw9Skf &amp; apply mitigations to protect your org from cyberattacks. #Cybersecurity #InfoSec

    @chris_uk2026

    11 Jul 2026

    10 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  23. Two Joomla! extensions added to the KEVs. CVE-2026-48939: iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability and CVE-2026-56291: Balbooa Forms Unrestricted Upload of File with Dangerous Type

    @kaotickjay

    11 Jul 2026

    35 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  24. CISA 7月10日把两个 Joomla 生态漏洞加入 KEV 已知被利用漏洞目录,值得网站运维和安全团队留意。 这两个漏洞分别是 CVE-2026-48939(iCagenda)和 CVE-2026-56291(Balbooa Forms)。NVD/CVE 记录显示,它们都与不受限制的文件上

    @jojo_licg

    11 Jul 2026

    12 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

Configurations