CVE-2026-65891
Joomla-Erweiterung - joomlacontenteditor.net - Erstellung versteckter Dateien und unbeabsichtigtes Überschreiben von Dateien über die Umbenennungsfunktion in Joomla Content Editor (JCE) < 2.9.99.10
- Veröffentlicht
- 29.07.2026
- Aktualisiert
- 31.07.2026
- CNA zuweisen
- Joomla
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 17,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Joomla-Erweiterung – joomlacontenteditor.net – Erstellung versteckter Dateien und unbeabsichtigtes Überschreiben von Dateien über die Umbenennungsfunktion in Joomla Content Editor (JCE) < 2.20.2 – Eine unzureichende Eingabevalidierung in der Dateiumbenennungsfunktion erlaubte es einem authentifizierten Benutzer mit Dateiverwaltungsrechten, Dateien in anderweitig ungültige Namen umzubenennen, was zur Erstellung versteckter Dateien führte. Das Problem ermöglichte zudem, dass vorhandene Dateien am Zielpfad unbeabsichtigt ersetzt wurden.
Quellen
1- CVE-2026-65891Exploit
# CVE-2026-65891 PoC — Schwachstelle beim Umbenennen von Dateien im Joomla Content Editor (Authentifizierung erforderlich, behoben in JCE 2.20.2)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.