
CVE-2026-48907
ثغرة حرجة في التحكم بالوصول تتيح للمهاجمين غير المصادق عليهم اختراق تثبيتات جمل الضعيفة التي تعمل بـ JCE.
CVE-2026-48907 هي ثغرة حرجة تؤثر على JCE (محرر محتوى جمل)، أحد أكثر المحررين استخدامًا في نظام جمل البيئي.
ينبع العيب من التحكم غير السليم في الوصول (CWE-284)، مما يتيح للمهاجمين غير المصادق عليهم إنشاء ملفات تعريف محرر وإساءة استخدام وظيفة رفع الملفات لتحقيق تنفيذ تعليمات برمجية عن بعد (RCE).
الاستغلال الناجح يمكن أن يؤدي إلى اختراق كامل للموقع.
| الخاصية | القيمة |
|---|---|
| CVE | CVE-2026-48907 |
| المنتج | JCE (محرر محتوى جمل) |
| البائع | مشروع JCE |
| الخطورة | حرجة |
| CVSS v4 | 10.0 |
| CWE | CWE-284 |
| ناقل الهجوم | شبكة |
| المصادقة | غير مطلوبة |
| تفاعل المستخدم | لا شيء |
| التأثير | تنفيذ تعليمات برمجية عن بعد |
| المنتج | الإصدارات المتأثرة |
|---|---|
| JCE | قبل الإصدار 2.9.99.5 |
Attack Vector : Network
Attack Complexity : Low
Privileges Required: None
User Interaction : None
Impact : Complete Site Compromise
CVSS v4.0 Score: 10.0 (Critical)
| المقياس | القيمة |
|---|---|
| ناقل الهجوم | شبكة |
| تعقيد الهجوم | منخفض |
| الصلاحيات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| السرية | عالٍ |
| النزاهة | عالٍ |
| التوفر | عالٍ |
Unauthenticated User
│
▼
Create Unauthorized JCE Profile
│
▼
Abuse File Upload Mechanism
│
▼
Upload Malicious PHP Payload
│
▼
Execute Arbitrary Code
│
▼
Full Joomla Server Compromise
Improper Access Control
(CWE-284)
يمكن للمهاجمين تجاوز ضوابط التفويض المقصودة والتلاعب بوظائف JCE التي يجب أن تكون متاحة فقط للمستخدمين المميزين.
راقب الطلبات غير العادية التي تتضمن:
/com_jce/
/index.php?option=com_jce
ابحث عن الملفات المنشأة حديثًا:
.php
.phtml
.phar
.php5
داخل:
/images/
/media/
/tmp/
/uploads/
المؤشرات الشائعة تشمل:
system($_GET['cmd'])
shell_exec()
passthru()
exec()
base64_decode()
eval()
assert()
تنفيذ غير متوقع لـ:
php
bash
sh
python
perl
nc
curl
wget
قم بالترقية فورًا إلى:
JCE 2.9.99.5 or later
✓ IP Allowlisting
✓ VPN Access
✓ Web Application Firewall
✓ MFA Enforcement
راجع:
✓ Newly created JCE profiles
✓ Unknown administrator accounts
✓ Uploaded PHP files
✓ Suspicious cron jobs
✓ Web server logs
ابحث عن:
Unexpected PHP files
Obfuscated payloads
Reverse shells
Persistence mechanisms
shell.php
cmd.php
upload.php
backdoor.php
adminer.php
eval()
assert()
system()
exec()
shell_exec()
passthru()
Reverse shell connections
Outbound traffic to unknown hosts
Beaconing behavior
هذا المستودع مخصص لـ:
هذا المستودع لا يوفر كود استغلال أو تعليمات للوصول غير المصرح به.
JCE (محرر محتوى جمل)
تنفيذ تعليمات برمجية عن بعد بدون مصادقة
⭐ قم بالتطبيق الفوري للتصحيح ⭐