Back

CRITICAL KEV

Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2

Published Jun 20, 2026 ·Due Jul 10, 2026

Description

A vulnerability in SP Page Builder for Joomla allows unauthenticated users to upload arbitrary files, ultimately resulting in the upload and execution of PHP code.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Joomla
Published Jun 20, 2026
Updated Aug 12, 2026
Reserved May 26, 2026
CISA Vulnrichment
Updated Jul 7, 2026
NVD
Status Analyzed
Modified Jul 8, 2026
Red Hat
Severity n/a
Public date n/a