
CVE-2026-48907 هي ثغرة حرجة في التحكم في الوصول غير السليم في إضافة محرر JCE لجملة (Joomla). تسمح للمهاجمين غير الموثَّقين بإنشاء ملفات تعريف محرر جديدة، مما قد يؤدي في النهاية إلى تحميل ملفات PHP عشوائية وتنفيذ تعليمات برمجية عن بُعد على الأنظمة المتأثرة.
CVE-2026-48907 هو ثغرة حرجة في التحكم في الوصول غير الصحيح في إضافة محرر JCE لـ Joomla. تسمح للمهاجمين غير الموثّقين بإنشاء ملفات تعريف محرر جديدة، مما قد يؤدي في النهاية إلى رفع ملف PHP تعسفي وتنفيذ تعليمات برمجية عن بُعد على الأنظمة المتأثرة.
أيضًا إذا كنت تريد ويب شيل، يمكنك استخدام أي ويب شيل فقط أعد تسميته إلى alfa.php أو استخدم اسمًا مخصصًا لـ php ولكن عليك تغيير الاسم في كود بايثون، لذا استمتع بحياتك. شيء آخر، لا تستخدم nuclei التي تم تثبيتها من pypi السيئ، استخدم دائمًا نسخة go من nuclei للحصول على نتائج أفضل، وhttpx لأداء أفضل، وتحقق منها أولاً ثم شغّلها.
لكن بعد ذلك، لماذا لا نستخدم nuclei لهذا الغرض؟ لذا صنعت سكربت yaml مخصص لـ nuclei، لذا لا تهدر وقتك في البحث عن ويب شيل، استمتع.
الكود: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml