
Python-basierter Scanner und Exploit für CVE-2026-48907, eine kritische nicht authentifizierte RCE in Joomla JCE Editor. Bietet sicheres Fingerprinting, CSRF-Token-Extraktion, mehrthreadiges Massenscannen und vollständige Exploitation-Kette mit 5 PHP-Payload-Varianten.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
Ein auf Python basierender Schwachstellenscanner und Exploitation-Tool für CVE-2026-48907, eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle in der JCE (Joomla Content Editor)-Erweiterung für das Joomla-CMS.
| Feld | Wert |
|---|---|
| CVE-ID | CVE-2026-48907 |
| Schweregrad | Kritisch (CVSS 10.0) |
| CWE | CWE-284 — Unzureichende Zugriffskontrolle |
| CISA KEV | ✅ Ja (hinzugefügt am 2026-06-16) |
| EPSS | 80,4 % (hohe Ausnutzungswahrscheinlichkeit) |
| Angriffsvektor | Netzwerk |
| Authentifizierung | Keine erforderlich |
| Benutzerinteraktion | Keine |
| Betroffene Software | JCE (Joomla Content Editor) Versionen < 2.9.99.5 |
| Behoben in | JCE 2.9.99.6 |
Eine Schwachstelle in der JCE-Editor-Erweiterung für Joomla erlaubt es nicht authentifizierten Benutzern, neue Editor-Profile zu erstellen, was letztendlich zum Hochladen und Ausführen von PHP-Code führt. Die Ursache ist eine unzureichende Zugriffskontrollprüfung (CWE-284) am Endpunkt profiles.import unter index.php?option=com_jce&task=profiles.import.
jce.xml erkennenordering:-99999, das PHP-Uploads aktiviert und die MIME-/Erweiterungsvalidierung deaktiviertrequests-Bibliothekpip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20