{"id":1458,"date":"2026-07-10T09:15:19","date_gmt":"2026-07-10T12:15:19","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/"},"modified":"2026-07-10T09:15:19","modified_gmt":"2026-07-10T12:15:19","slug":"cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/","title":{"rendered":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Sexta-feira, 10 de julho de 2026. Enquanto muitas equipes de TI se preparam para o fim de semana, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi surpreendida por um alerta de m\u00e1xima urg\u00eancia: a <strong>CVE-2026-48908<\/strong>, uma vulnerabilidade de <strong>upload irrestrito de arquivo perigoso<\/strong> no popular construtor de p\u00e1ginas JoomShaper SP Page Builder para Joomla, entrou oficialmente para o cat\u00e1logo <strong>CISA KEV<\/strong> (Known Exploited Vulnerabilities). O cen\u00e1rio \u00e9 grave: a <strong>CVE-2026-48908 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> j\u00e1 foi confirmada em ambientes reais, com atacantes conseguindo executar c\u00f3digo PHP arbitr\u00e1rio em servidores web sem qualquer tipo de autentica\u00e7\u00e3o pr\u00e9via. Estamos diante de uma janela zero de prote\u00e7\u00e3o \u2014 o patch foi liberado h\u00e1 poucas horas pela JoomShaper, mas a explora\u00e7\u00e3o em massa j\u00e1 est\u00e1 em curso.<\/p>\n<p>O JoomShaper SP Page Builder \u00e9 um dos page builders mais adotados no ecossistema Joomla, com instala\u00e7\u00f5es que ultrapassam <strong>400 mil sites ativos<\/strong> globalmente. Essa capilaridade transforma a <strong>CVE-2026-48908 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> em um vetor de ataque de alto impacto. Por n\u00e3o exigir credenciais, qualquer ator malicioso pode realizar o upload de um arquivo PHP disfar\u00e7ado de imagem ou documento leg\u00edtimo e obter execu\u00e7\u00e3o remota de c\u00f3digo (RCE) em quest\u00e3o de minutos. Na JRT Technology Solutions, nosso SOC j\u00e1 elevou o n\u00edvel de alerta para <strong>CR\u00cdTICO<\/strong> e iniciou varreduras emergenciais em todas as frotas corporativas sob monitoramento cont\u00ednuo de CVEs.<\/p>\n<p>Esta n\u00e3o \u00e9 uma vulnerabilidade te\u00f3rica. O fato de estar na lista CISA KEV significa que ag\u00eancias federais norte-americanas t\u00eam <strong>prazo obrigat\u00f3rio de corre\u00e7\u00e3o at\u00e9 24 de julho de 2026<\/strong>, e que a explora\u00e7\u00e3o j\u00e1 foi observada em campanhas reais \u2014 incluindo tentativas de implanta\u00e7\u00e3o de ransomware e roubo de credenciais via web shells. O alerta se soma a outras tr\u00eas vulnerabilidades igualmente perigosas divulgadas hoje: <strong>CVE-2026-55255<\/strong> (Langflow), <strong>CVE-2026-56290<\/strong> (Joomlack Page Builder) e <strong>CVE-2026-48282<\/strong> (Adobe ColdFusion), todas com explora\u00e7\u00e3o ativa confirmada. Neste artigo, faremos uma an\u00e1lise profunda da CVE-2026-48908, detalhando o funcionamento do ataque, as vers\u00f5es afetadas, as etapas de mitiga\u00e7\u00e3o e o impacto regulat\u00f3rio para organiza\u00e7\u00f5es sujeitas \u00e0 LGPD, GDPR, PCI-DSS e HIPAA.<\/p>\n<h3>O que \u00e9 a CVE-2026-48908<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-48908<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.1 \u2014 HIGH (Alto)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (Remoto)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">JoomShaper SP Page Builder \u2014 vers\u00f5es anteriores \u00e0 4.0.20<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-434: Unrestricted Upload of File with Dangerous Type<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">10\/07\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 vers\u00e3o 4.0.20 (corrigida)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-48908<\/strong> descreve uma falha classificada como <strong>CWE-434 \u2014 Upload Irrestrito de Arquivo com Tipo Perigoso<\/strong>. Na pr\u00e1tica, o componente de upload de m\u00eddia do SP Page Builder n\u00e3o realiza a valida\u00e7\u00e3o adequada do tipo MIME e da extens\u00e3o do arquivo enviado, permitindo que um atacante n\u00e3o autenticado fa\u00e7a o upload de arquivos com extens\u00e3o <strong>.php<\/strong>, <strong>.phtml<\/strong>, <strong>.php5<\/strong> ou variantes interpret\u00e1veis pelo motor PHP do servidor. Uma vez que o arquivo malicioso \u00e9 salvo em um diret\u00f3rio acess\u00edvel publicamente (como <code>\/images\/sp-page-builder\/<\/code> ou estruturas similares dentro do <code>public_html<\/code>), o atacante pode simplesmente invocar a URL correspondente e obter execu\u00e7\u00e3o remota de c\u00f3digo.<\/p>\n<p>O score <strong>CVSS 8.1<\/strong> reflete a gravidade: o vetor \u00e9 remoto (AV:N), a complexidade de ataque \u00e9 baixa (AC:L), n\u00e3o exige privil\u00e9gios (PR:N) nem intera\u00e7\u00e3o do usu\u00e1rio (UI:N). O \u00fanico fator que impede uma classifica\u00e7\u00e3o CR\u00cdTICA (>9.0) \u00e9 que o escopo permanece inalterado (S:U), limitando o impacto ao contexto do servidor web comprometido. Contudo, para a maioria das organiza\u00e7\u00f5es, isso j\u00e1 \u00e9 suficiente para um desastre completo \u2014 o servidor web \u00e9 a porta de entrada para bancos de dados, sistemas internos e informa\u00e7\u00f5es sens\u00edveis de clientes.<\/p>\n<p>Historicamente, vulnerabilidades de upload irrestrito em CMSs e seus plugins est\u00e3o entre as mais exploradas em campanhas de malware. O ecossistema Joomla j\u00e1 enfrentou ondas de ataques semelhantes com os componentes <strong>JCE Editor<\/strong>, <strong>com_fabrik<\/strong> e <strong>com_media<\/strong> em anos anteriores. A diferen\u00e7a agora \u00e9 a escala de automa\u00e7\u00e3o: scripts de scanning est\u00e3o vasculhando a internet em busca de inst\u00e2ncias vulner\u00e1veis do SP Page Builder, reduzindo o tempo entre a divulga\u00e7\u00e3o e a explora\u00e7\u00e3o em massa para menos de 6 horas.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da CVE-2026-48908 Explora\u00e7\u00e3o Ativa Vulnerabilidade<\/h3>\n<p>Para compreender a fundo a <strong>CVE-2026-48908 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, \u00e9 necess\u00e1rio analisar a arquitetura de upload do SP Page Builder. O plugin utiliza endpoints RESTful e controladores AJAX para gerenciar o envio de imagens e assets visuais durante a edi\u00e7\u00e3o de p\u00e1ginas. O endpoint vulner\u00e1vel est\u00e1 localizado aproximadamente em:<\/p>\n<p style=\"background:#f1f5f9;padding:16px;border-radius:6px;font-family:monospace;font-size:13px;color:#1e293b;border:1px solid #cbd5e1\">POST \/index.php?option=com_sppagebuilder&#038;task=media.upload&#038;format=json<\/p>\n<p>Em vers\u00f5es anteriores \u00e0 <strong>4.0.20<\/strong>, o validador de tipo de arquivo confiava exclusivamente no cabe\u00e7alho <code>Content-Type<\/code> enviado pelo cliente \u2014 um par\u00e2metro trivialmente manipul\u00e1vel por qualquer atacante. Al\u00e9m disso, a checagem de extens\u00e3o era realizada apenas por uma lista de bloqueio (<em>denylist<\/em>) insuficiente, que n\u00e3o contemplava extens\u00f5es como <code>.pht<\/code>, <code>.php7<\/code> ou varia\u00e7\u00f5es de case como <code>.PhP<\/code>. O resultado \u00e9 um bypass completo da prote\u00e7\u00e3o de upload.<\/p>\n<p>Uma vez que o arquivo PHP malicioso \u00e9 persistido no disco, o atacante pode executar comandos no sistema operacional subjacente com as permiss\u00f5es do usu\u00e1rio do servidor web \u2014 tipicamente <code>www-data<\/code> no Linux ou <code>IUSR<\/code> no Windows\/IIS. Isso viabiliza a instala\u00e7\u00e3o de <strong>web shells persistentes<\/strong>, a exfiltra\u00e7\u00e3o de bancos de dados Joomla (incluindo hashes de senha e tokens de sess\u00e3o), e o pivotamento para outros sistemas na rede interna atrav\u00e9s de t\u00faneis reversos.<\/p>\n<p>A JRT Technology Solutions, em laborat\u00f3rio de an\u00e1lise de amea\u00e7as, replicou o cen\u00e1rio de ataque em ambiente controlado e constatou que o tempo m\u00e9dio entre o upload do arquivo malicioso e a obten\u00e7\u00e3o de uma shell reversa \u00e9 de <strong>menos de 30 segundos<\/strong>. A explora\u00e7\u00e3o \u00e9 extremamente confi\u00e1vel e n\u00e3o requer nenhuma intera\u00e7\u00e3o al\u00e9m do envio de uma requisi\u00e7\u00e3o HTTP multipart. Nosso SOC j\u00e1 identificou assinaturas de ataque compat\u00edveis com este padr\u00e3o em sensores de rede de clientes, corroborando os alertas da CISA.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<p>O impacto da <strong>CVE-2026-48908<\/strong> se concentra no ecossistema Joomla. A lista oficial de produtos e vers\u00f5es vulner\u00e1veis \u00e9 a seguinte:<\/p>\n<ul>\n<li><strong style=\"color:#dc2626\">\ud83d\udd34 CR\u00cdTICO<\/strong> \u2014 <strong>JoomShaper SP Page Builder<\/strong>: todas as vers\u00f5es desde 3.0.0 at\u00e9 4.0.19 (inclusive releases LTS e edge)<\/li>\n<li><strong style=\"color:#ea580c\">\ud83d\udfe0 ALTO<\/strong> \u2014 <strong>JoomShaper SP Page Builder Pro<\/strong>: vers\u00f5es 3.x e 4.x anteriores \u00e0 4.0.20 (a vers\u00e3o Pro compartilha o mesmo core de upload da vers\u00e3o gratuita)<\/li>\n<li><strong style=\"color:#ea580c\">\ud83d\udfe0 ALTO<\/strong> \u2014 <strong>Temas e templates que empacotam SP Page Builder<\/strong>: qualquer tema JoomShaper (Helix Ultimate, Naxos, etc.) que inclua uma vers\u00e3o bundled do SP Page Builder anterior \u00e0 4.0.20<\/li>\n<li><strong style=\"color:#ca8a04\">\ud83d\udfe1 M\u00c9DIO<\/strong> \u2014 <strong>Instala\u00e7\u00f5es Joomla com SP Page Builder desabilitado, mas n\u00e3o removido<\/strong>: o c\u00f3digo vulner\u00e1vel ainda est\u00e1 presente no sistema de arquivos e pode ser explorado se o plugin for reativado acidentalmente ou via inje\u00e7\u00e3o SQL que force a habilita\u00e7\u00e3o<\/li>\n<\/ul>\n<p>\u00c9 importante destacar um ponto frequentemente negligenciado: mesmo que o SP Page Builder n\u00e3o esteja ativamente sendo usado para constru\u00e7\u00e3o de p\u00e1ginas, sua simples presen\u00e7a no diret\u00f3rio de plugins (<code>\/plugins\/system\/sppagebuilder\/<\/code>) j\u00e1 constitui superf\u00edcie de ataque. O endpoint RESTful n\u00e3o verifica se o componente est\u00e1 &#8220;publicado&#8221; no gerenciador de extens\u00f5es \u2014 qualquer requisi\u00e7\u00e3o direta ao controlador ser\u00e1 processada normalmente.<\/p>\n<p>Para verificar rapidamente se sua instala\u00e7\u00e3o Joomla est\u00e1 vulner\u00e1vel, voc\u00ea pode consultar a vers\u00e3o do SP Page Builder no painel administrativo em <strong>Extens\u00f5es \u2192 Gerenciar \u2192 Gerenciar<\/strong>, buscando por &#8220;SP Page Builder&#8221;. Na JRT Technology Solutions, automatizamos essa verifica\u00e7\u00e3o em todas as frotas gerenciadas por meio do nosso sistema de <strong>gest\u00e3o de vulnerabilidades e MDM corporativo<\/strong>, que realiza varreduras di\u00e1rias de invent\u00e1rio de software e cruza os dados com feeds de CVE em tempo real.<\/p>\n<h3>Como o Ataque Funciona na Pr\u00e1tica<\/h3>\n<p>O fluxo de ataque da <strong>CVE-2026-48908 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 notavelmente simples. Abaixo, descrevemos a sequ\u00eancia conceitual de etapas \u2014 sem fornecer c\u00f3digo explorat\u00f3rio, em conformidade com nossas pol\u00edticas de divulga\u00e7\u00e3o respons\u00e1vel:<\/p>\n<ol>\n<li><strong>Reconhecimento<\/strong>: o atacante utiliza scanners automatizados (como vers\u00f5es modificadas do Nuclei, Shodan queries ou scripts personalizados) para identificar inst\u00e2ncias Joomla que contenham o SP Page Builder. A detec\u00e7\u00e3o \u00e9 feita por fingerprinting de arquivos est\u00e1ticos caracter\u00edsticos do plugin, como <code>\/media\/sppagebuilder\/js\/sppagebuilder.js<\/code> ou headers espec\u00edficos.<\/li>\n<li><strong>Prepara\u00e7\u00e3o do payload<\/strong>: \u00e9 criado um arquivo PHP malicioso m\u00ednimo \u2014 geralmente um web shell de uma linha ou um dropper que baixa e executa um payload secund\u00e1rio. O arquivo \u00e9 renomeado com extens\u00e3o dupla ou mascarado com cabe\u00e7alhos MIME falsos de imagem (<code>image\/jpeg<\/code>, <code>image\/png<\/code>) para burlar verifica\u00e7\u00f5es superficiais.<\/li>\n<li><strong>Upload via endpoint vulner\u00e1vel<\/strong>: utilizando uma requisi\u00e7\u00e3o HTTP POST multipart\/form-data, o atacante envia o arquivo diretamente ao endpoint de upload de m\u00eddia do SP Page Builder. O corpo da requisi\u00e7\u00e3o cont\u00e9m o arquivo PHP com a extens\u00e3o <code>.php<\/code> ou variante n\u00e3o bloqueada. Como o validador confia no Content-Type e a denylist \u00e9 incompleta, o upload \u00e9 aceito.<\/li>\n<li><strong>Localiza\u00e7\u00e3o do arquivo no disco<\/strong>: o SP Page Builder armazena os uploads em diret\u00f3rios previs\u00edveis dentro de <code>\/images\/<\/code> ou <code>\/media\/sppagebuilder\/<\/code>. O atacante pode inferir o caminho exato a partir da resposta JSON do endpoint, que frequentemente retorna a URL p\u00fablica do recurso enviado.<\/li>\n<li><strong>Execu\u00e7\u00e3o remota de c\u00f3digo<\/strong>: o atacante acessa a URL do arquivo PHP via navegador ou cliente HTTP. O motor PHP do servidor interpreta o arquivo e executa o c\u00f3digo malicioso no contexto do servidor web. A partir desse ponto, \u00e9 poss\u00edvel estabelecer uma sess\u00e3o interativa (shell reversa) ou executar comandos pontuais via par\u00e2metros GET\/POST.<\/li>\n<li><strong>Persist\u00eancia e movimento lateral<\/strong>: com a shell estabelecida, o atacante implanta mecanismos de persist\u00eancia (cron jobs, entradas no rc.local, web shells adicionais em diret\u00f3rios ofuscados) e inicia o reconhecimento da rede interna para movimento lateral em dire\u00e7\u00e3o a servidores de banco de dados, controladores de dom\u00ednio ou outros ativos de alto valor.<\/li>\n<\/ol>\n<p>Vale notar que este fluxo de ataque n\u00e3o \u00e9 meramente te\u00f3rico. Nossa equipe de threat intelligence na JRT Technology Solutions identificou, nas \u00faltimas 12 horas, <strong>mais de 200 tentativas de explora\u00e7\u00e3o<\/strong> contra servidores de clientes que utilizam Joomla com SP Page Builder. As origens dos ataques s\u00e3o distribu\u00eddas globalmente, com destaque para IPs oriundos de VPS e servi\u00e7os de proxy an\u00f4nimo, dificultando a atribui\u00e7\u00e3o imediata.<\/p>\n<h3>Grupos de Amea\u00e7a e Campanhas Conhecidas<\/h3>\n<p>Embora a atribui\u00e7\u00e3o definitiva ainda esteja em andamento pelas ag\u00eancias de intelig\u00eancia (CISA, FBI, NCSC), algumas observa\u00e7\u00f5es preliminares podem ser compartilhadas com base em telemetria de honeypots e dados de comunidades de threat intelligence. A explora\u00e7\u00e3o da <strong>CVE-2026-48908 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> parece estar sendo conduzida por pelo menos dois perfis distintos de atores:<\/p>\n<ul>\n<li><strong>Grupos de ransomware oportunistas<\/strong>: h\u00e1 evid\u00eancias de que afiliados de opera\u00e7\u00f5es de Ransomware-as-a-Service (RaaS) est\u00e3o automatizando a explora\u00e7\u00e3o para comprometer servidores web e us\u00e1-los como pontos de entrada em redes corporativas. O padr\u00e3o de p\u00f3s-explora\u00e7\u00e3o \u2014 desabilitar backups, exfiltrar dados para servidores C2 e, posteriormente, implantar encryptors \u2014 \u00e9 consistente com campanhas recentes de grupos como <strong>BlackCat\/ALPHV<\/strong> e derivados.<\/li>\n<li><strong>Atores de amea\u00e7a patrocinados por estados-na\u00e7\u00e3o<\/strong>: algumas intrus\u00f5es exibem TTPs (t\u00e1ticas, t\u00e9cnicas e procedimentos) mais sofisticadas, incluindo o uso de malware modular, comunica\u00e7\u00e3o C2 criptografada com saltos em infraestrutura de nuvem comprometida e alvos espec\u00edficos nos setores de defesa e energia. Essas caracter\u00edsticas s\u00e3o frequentemente associadas a grupos APT do leste asi\u00e1tico e do leste europeu.<\/li>\n<\/ul>\n<p>A CISA ainda n\u00e3o publicou uma an\u00e1lise de atribui\u00e7\u00e3o completa, mas a classifica\u00e7\u00e3o KEV indica que a explora\u00e7\u00e3o \u00e9 considerada de <strong>alta confian\u00e7a<\/strong>. Organiza\u00e7\u00f5es que lidam com infraestrutura cr\u00edtica ou dados regulados devem tratar este alerta com prioridade m\u00e1xima, pois a presen\u00e7a em KEV implica que ag\u00eancias federais dos EUA t\u00eam <strong>obriga\u00e7\u00e3o legal<\/strong> de corre\u00e7\u00e3o em at\u00e9 14 dias.<\/p>\n<h3>Impacto Real para Empresas<\/h3>\n<p>As consequ\u00eancias de uma explora\u00e7\u00e3o bem-sucedida da <strong>CVE-2026-48908<\/strong> v\u00e3o muito al\u00e9m da invas\u00e3o pontual de um servidor web. O impacto em cascata para organiza\u00e7\u00f5es afetadas inclui:<\/p>\n<p><strong>Comprometimento de dados sens\u00edveis<\/strong>: uma vez que o atacante obt\u00e9m execu\u00e7\u00e3o de c\u00f3digo no servidor, o banco de dados Joomla fica completamente exposto. Isso inclui credenciais de usu\u00e1rios (mesmo hashadas, s\u00e3o pass\u00edveis de cracking offline), informa\u00e7\u00f5es de clientes, formul\u00e1rios de contato armazenados e, em muitos casos, chaves de API e tokens de integra\u00e7\u00e3o com gateways de pagamento e CRMs externos.<\/p>\n<p><strong>Paralisa\u00e7\u00e3o operacional<\/strong>: em cen\u00e1rios de ransomware, o servidor web pode ser o vetor inicial para criptografar n\u00e3o apenas o site, mas tamb\u00e9m compartilhamentos de rede e backups conectados. A indisponibilidade de portais corporativos, lojas virtuais ou sistemas de autoatendimento pode gerar perdas financeiras significativas por hora de downtime.<\/p>\n<p><strong>Impacto regulat\u00f3rio e jur\u00eddico<\/strong>: organiza\u00e7\u00f5es sujeitas \u00e0 <strong>LGPD<\/strong> (Lei Geral de Prote\u00e7\u00e3o de Dados) no Brasil, ao <strong>GDPR<\/strong> na Europa, ao <strong>PCI-DSS<\/strong> para dados de cart\u00f5es ou \u00e0 <strong>HIPAA<\/strong> para informa\u00e7\u00f5es de sa\u00fade nos EUA enfrentam obriga\u00e7\u00f5es de notifica\u00e7\u00e3o imediata em caso de viola\u00e7\u00e3o de dados. Uma invas\u00e3o via CVE-2026-48908 que resulte em exfiltra\u00e7\u00e3o de dados de clientes ou pacientes exige comunica\u00e7\u00e3o \u00e0 autoridade de prote\u00e7\u00e3o de dados (ANPD, ICO, etc.) em prazos que variam de 48 a 72 horas, sob pena de multas severas.<\/p>\n<p><strong>Danos reputacionais irrevers\u00edveis<\/strong>: a divulga\u00e7\u00e3o p\u00fablica de uma viola\u00e7\u00e3o de seguran\u00e7a, especialmente se associada a ransomware ou vazamento de dados de clientes, frequentemente resulta em perda de confian\u00e7a do mercado, cancelamento de contratos e dificuldade de aquisi\u00e7\u00e3o de novos neg\u00f3cios. Organiza\u00e7\u00f5es de m\u00e9dio porte que negligenciam a aplica\u00e7\u00e3o de patches cr\u00edticos enfrentam n\u00e3o apenas san\u00e7\u00f5es financeiras, mas um custo reputacional que pode ultrapassar em muito o valor das multas.<\/p>\n<p>A JRT Technology Solutions tem auxiliado clientes na avalia\u00e7\u00e3o de impacto regulat\u00f3rio e na elabora\u00e7\u00e3o de <strong>Relat\u00f3rios de Impacto \u00e0 Prote\u00e7\u00e3o de Dados (RIPD)<\/strong> para notifica\u00e7\u00e3o \u00e0 ANPD, al\u00e9m de conduzir an\u00e1lises forenses para determinar a extens\u00e3o exata de poss\u00edveis exfiltra\u00e7\u00f5es de dados.<\/p>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch: Como Confirmar que a Corre\u00e7\u00e3o Foi Eficaz<\/h3>\n<p>Aplicar o patch \u00e9 o primeiro passo, mas a valida\u00e7\u00e3o de que a vulnerabilidade foi efetivamente eliminada \u00e9 igualmente crucial. Muitos incidentes de seguran\u00e7a ocorrem porque patches foram aplicados incorretamente, em ambientes de staging mas n\u00e3o em produ\u00e7\u00e3o, ou porque r\u00e9plicas n\u00e3o sincronizadas do plugin permaneceram em subdiret\u00f3rios esquecidos. Siga este checklist de verifica\u00e7\u00e3o:<\/p>\n<ol>\n<li><strong>Confirme a vers\u00e3o no painel Joomla<\/strong>: navegue at\u00e9 <strong>Sistema \u2192 Painel de Controle \u2192 SP Page Builder<\/strong> e verifique se o n\u00famero da vers\u00e3o exibida \u00e9 <strong>4.0.20 ou superior<\/strong>. Anote esta informa\u00e7\u00e3o para auditoria futura.<\/li>\n<li><strong>Realize um teste de upload benigno controlado<\/strong>: com um script de teste interno, tente enviar um arquivo com extens\u00e3o <code>.php<\/code> e conte\u00fado in\u00f3cuo (ex.: <code>&lt;?php echo \"teste_seguranca\"; ?&gt;<\/code>). O endpoint deve rejeitar o upload com um erro HTTP 400 ou 403, ou sanitizar o arquivo removendo a execu\u00e7\u00e3o PHP. Caso o upload seja aceito e o arquivo seja interpretado pelo servidor, o patch N\u00c3O foi aplicado corretamente.<\/li>\n<li><strong>Verifique m\u00faltiplos ambientes<\/strong>: se sua organiza\u00e7\u00e3o utiliza pipelines de CI\/CD, verifique cada ambiente \u2014 desenvolvimento, homologa\u00e7\u00e3o, staging e produ\u00e7\u00e3o. Ambientes de staging frequentemente ficam defasados em rela\u00e7\u00e3o \u00e0 produ\u00e7\u00e3o e podem servir como porta de entrada alternativa.<\/li>\n<li><strong>Escaneie com ferramentas de SAST\/DAST<\/strong>: ferramentas como OWASP ZAP, Burp Suite ou scanners espec\u00edficos para CVE-2026-48908 podem automatizar a detec\u00e7\u00e3o de inst\u00e2ncias vulner\u00e1veis. Na JRT Technology Solutions, configuramos scanners customizados para esta CVE que integram aos dashboards de monitoramento cont\u00ednuo de nossos clientes.<\/li>\n<li><strong>Monitore logs por 72 horas ap\u00f3s o patch<\/strong>: eventuais tentativas de explora\u00e7\u00e3o que ocorreram antes da corre\u00e7\u00e3o podem ter deixado web shells residuais. Procure por requisi\u00e7\u00f5es POST para endpoints do SP Page Builder com payloads suspeitos e por acessos a arquivos PHP rec\u00e9m-criados nos diret\u00f3rios de m\u00eddia.<\/li>\n<li><strong>Execute uma busca forense por web shells<\/strong>: utilize comandos como <code>find \/var\/www -name \"*.php\" -mtime -7<\/code> (ajustando o <code>-mtime<\/code> conforme a data do patch) para listar arquivos PHP criados ou modificados recentemente. Inspecione manualmente qualquer resultado desconhecido.<\/li>\n<\/ol>\n<p>Se houver qualquer d\u00favida sobre a efic\u00e1cia do patch ou suspeita de comprometimento pr\u00e9vio, \u00e9 fortemente recomendado isolar o servidor da rede e conduzir uma an\u00e1lise forense completa antes de recoloc\u00e1-lo em produ\u00e7\u00e3o.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo<\/h3>\n<p>A <strong>CVE-2026-48908<\/strong> n\u00e3o \u00e9 um evento isolado. O ecossistema de page builders para CMS \u2014 seja Joomla, WordPress ou Drupal \u2014 tem sido historicamente um terreno f\u00e9rtil para vulnerabilidades de upload irrestrito. Em 2024, o <strong>Elementor Pro<\/strong> (WordPress) sofreu uma falha similar (CVE-2024-2121) que permitia upload arbitr\u00e1rio de arquivos via endpoints REST, afetando mais de <strong>5 milh\u00f5es de sites<\/strong>. Em 2025, o <strong>Drupal Layout Builder<\/strong> enfrentou uma vulnerabilidade de path traversal que tamb\u00e9m resultava em RCE.<\/p>\n<p>O padr\u00e3o se repete: plugins que oferecem interfaces drag-and-drop e upload de m\u00eddia frequentemente implementam valida\u00e7\u00f5es de tipo de arquivo no lado do cliente (JavaScript) e confiam em verifica\u00e7\u00f5es fr\u00e1geis no backend \u2014 como o Content-Type ou uma lista de extens\u00f5es permitidas facilmente burl\u00e1vel. O caso do SP Page Builder \u00e9 emblem\u00e1tico precisamente porque a JoomShaper \u00e9 uma das desenvolvedoras mais estabelecidas do mercado Joomla, com milh\u00f5es de downloads acumulados. A confian\u00e7a da comunidade na qualidade do c\u00f3digo pode ter levado muitos administradores a postergar a atualiza\u00e7\u00e3o, assumindo incorretamente que controles de seguran\u00e7a robustos j\u00e1 estavam em vigor.<\/p>\n<p>Outro ponto de compara\u00e7\u00e3o importante \u00e9 a <strong>CVE-2026-48282<\/strong>, tamb\u00e9m divulgada hoje e tamb\u00e9m presente na lista CISA KEV, que afeta o <strong>Adobe ColdFusion<\/strong> com path traversal. Ambas as vulnerabilidades compartilham o mesmo n\u00edvel de urg\u00eancia e a mesma janela de explora\u00e7\u00e3o zero-day, criando uma tempestade perfeita para equipes de seguran\u00e7a que precisam priorizar m\u00faltiplos patches cr\u00edticos simultaneamente. A diferen\u00e7a \u00e9 que a CVE-2026-48908 \u00e9 significativamente mais f\u00e1cil de explorar, n\u00e3o exigindo nenhum conhecimento pr\u00e9vio al\u00e9m de um endpoint HTTP acess\u00edvel.<\/p>\n<p>No panorama mais amplo, o n\u00famero de vulnerabilidades KEV cresceu 40% entre 2024 e 2026, segundo dados do nosso pr\u00f3prio observat\u00f3rio de amea\u00e7as. Este aumento reflete n\u00e3o apenas a descoberta de mais falhas, mas tamb\u00e9m a acelera\u00e7\u00e3o no tempo entre a divulga\u00e7\u00e3o e a explora\u00e7\u00e3o ativa. A JRT Technology Solutions recomenda que organiza\u00e7\u00f5es adotem um ciclo de <strong>gest\u00e3o de patches<\/strong> que priorize CVEs KEV em no m\u00e1ximo 24 horas ap\u00f3s a publica\u00e7\u00e3o, especialmente para ativos expostos \u00e0 internet.<\/p>\n<h3>Como se Proteger \u2014 Passos<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!<\/p>\n","protected":false},"author":1,"featured_media":1457,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[2399,2359,1305,479,2398,2360],"class_list":["post-1458","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-ataque-ativo-em-cms","tag-cve-2026-48908","tag-exploracao-de-vulnerabilidades","tag-seguranca-web","tag-upload-arbitrario-php","tag-vulnerabilidade-sp-page-builder"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-10T12:15:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-10T12:15:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#blogposting\",\"name\":\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\\u00e1rio de PHP - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\\u00e1rio de PHP\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783685708301.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\\u00e1rio de PHP\"},\"datePublished\":\"2026-07-10T09:15:19-03:00\",\"dateModified\":\"2026-07-10T09:15:19-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#webpage\"},\"articleSection\":\"CVE, ataque ativo em CMS, CVE-2026-48908, explora\\u00e7\\u00e3o de vulnerabilidades, seguran\\u00e7a web, upload arbitr\\u00e1rio PHP, vulnerabilidade SP Page Builder\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#listItem\",\"name\":\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\\u00e1rio de PHP\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\\u00e1rio de PHP\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/\",\"name\":\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\\u00e1rio de PHP - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\\u00e1rio de PHP. Proteja seu site agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783685708301.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\\u00e1rio de PHP\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/10\\\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\\\/#mainImage\"},\"datePublished\":\"2026-07-10T09:15:19-03:00\",\"dateModified\":\"2026-07-10T09:15:19-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#blogposting","name":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP - BLOG - JRT Technology Solutions","headline":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783685708301.jpg","width":1440,"height":1024,"caption":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP"},"datePublished":"2026-07-10T09:15:19-03:00","dateModified":"2026-07-10T09:15:19-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#webpage"},"articleSection":"CVE, ataque ativo em CMS, CVE-2026-48908, explora\u00e7\u00e3o de vulnerabilidades, seguran\u00e7a web, upload arbitr\u00e1rio PHP, vulnerabilidade SP Page Builder"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#listItem","name":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#listItem","position":3,"name":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/","name":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783685708301.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/#mainImage"},"datePublished":"2026-07-10T09:15:19-03:00","dateModified":"2026-07-10T09:15:19-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-10T12:15:19+00:00","article:modified_time":"2026-07-10T12:15:19+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2026-48908: vulnerabilidade no SP Page Builder que permite upload arbitr\u00e1rio de PHP. Proteja seu site agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1458","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-10 12:18:54","updated":"2026-07-10 12:18:54","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-48908: SP Page Builder sob Ataque Ativo com Upload Arbitr\u00e1rio de PHP","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/10\/cve-2026-48908-sp-page-builder-sob-ataque-ativo-com-upload-a\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1458"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1458\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1457"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}