
ماسح واستغلال قائم على Python لـ CVE-2026-48907، وهي ثغرة RCE حرجة غير مصادق عليها في Joomla JCE Editor. يتضمن بصمة آمنة واستخراج رمز CSRF ومسحًا جماعيًا متعدد الخيوط وسلسلة استغلال كاملة مع 5 متغيرات حمولة PHP.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
أداة ماسحة واستغلال ثغرات مبنية بلغة بايثون لـ CVE-2026-48907، وهي ثغرة حرجة تسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة في امتداد JCE (محرر محتوى جوملا) الخاص بنظام إدارة المحتوى جوملا.
| الحقل | القيمة |
|---|
| معرّف CVE | CVE-2026-48907 |
| الخطورة | حرجة (CVSS 10.0) |
| CWE | CWE-284 — تحكم غير سليم في الوصول |
| CISA KEV | ✅ نعم (أُضيفت في 2026-06-16) |
| EPSS | 80.4% (احتمالية استغلال عالية) |
| متجه الهجوم | الشبكة |
| المصادقة | غير مطلوبة |
| تفاعل المستخدم | لا شيء |
| البرمجيات المتأثرة | إصدارات JCE (محرر محتوى جوملا) < 2.9.99.5 |
| تم الإصلاح في | JCE 2.9.99.6 |
تسمح ثغرة في امتداد محرر JCE لجوملا بإنشاء ملفات تعريف محرر جديدة لـ المستخدمين غير المُوثَّقين، مما يؤدي في النهاية إلى رفع وتنفيذ أكواد PHP. السبب الجذري هو فحص تحكم في الوصول غير سليم (CWE-284) على نقطة النهاية profiles.import في index.php?option=com_jce&task=profiles.import.
jce.xmlordering:-99999، لتمكين رفع ملفات PHP وتعطيل التحقق من MIME/الامتداداتrequestspip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20