PT-2026-46908 · Joomla · Jce Editor

·

CVE-2026-48907

·

Publicado

2026-06-03

·

Atualizado

2026-07-31

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Widget Factory Joomla Content Editor (JCE) versões 1.0.0 até 2.9.99.4
Description Um controle de acesso inadequado na extensão do editor JCE para Joomla permite que usuários não autenticados criem novos perfis de editor. Essa falha possibilita o upload e a execução de código PHP arbitrário nos servidores afetados. O problema está sendo explorado ativamente e foi vinculado à instalação de web shells, que estabelecem backdoors persistentes para acesso e controle não autorizados contínuos.
Recommendations Atualize o Widget Factory Joomla Content Editor (JCE) para a versão 2.9.99.5. Revise os logs de acesso e os perfis do editor em busca de sinais de atividade de usuário não autorizada.

Exploit

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08425
CVE-2026-48907

Produtos afetados

Jce Editor