
CVE-2026-48907 ist eine kritische Schwachstelle mit unsachgemäßer Zugriffskontrolle in der JCE-Editor-Erweiterung für Joomla. Sie ermöglicht nicht authentifizierten Angreifern, neue Editor-Profile zu erstellen, was letztendlich zu beliebigem PHP-Datei-Upload und Remote Code Execution auf betroffenen Systemen führen kann
CVE-2026-48907 ist eine kritische Schwachstelle mit unzureichender Zugriffskontrolle in der JCE-Editor-Erweiterung für Joomla. Sie ermöglicht nicht authentifizierten Angreifern, neue Editor-Profile zu erstellen, was letztendlich zu beliebigem PHP-Datei-Upload und Remote-Code-Ausführung auf betroffenen Systemen führen kann.
Wenn du auch eine Webshell verwenden möchtest, kannst du jede beliebige Webshell nehmen, benenne sie einfach in alfa.php um oder verwende einen individuellen PHP-Namen, aber du musst den Namen im Python-Code ändern, also genieße einfach dein Leben. Eine Sache noch: Verwende niemals Nuclei, das aus dem beschissenen Python-Pypi installiert wurde, benutze immer die Go-Version von Nuclei für bessere Ergebnisse, httpx für bessere Leistung, und validiere es zuerst und führe es dann aus.
Aber nach alledem frage ich mich, warum nicht Nuclei für diesen Zweck verwenden? Also habe ich ein benutzerdefiniertes YAML-Nuclei-Skript erstellt, also verschwende keine Zeit mit der Suche nach einer Webshell, hab Spaß.
Code: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml