CVE-2026-102427
Joomla Extension - ordasoft.com - Ejecución Remota de Código No Autenticada en OrdaSoft Joomla CCK < 8.3.16
- Publicado
- 30 sept 2026
- Actualizado
- 30 sept 2026
- Asignación de CNA
- Joomla
- Evidencia observada
- 3 oct 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:XResumen
Extensión de Joomla - ordasoft.com - Ejecución Remota de Código No Autenticada en OrdaSoft Joomla CCK < 8.3.16 - se accede a site/uploader.php a través del enrutamiento normal del frontend del componente (task=getContent), una tarea sin autenticación ni comprobación de ACL en ningún punto de la cadena de despacho. El manejador valida el contenido del archivo subido con una comprobación real de MIME por magic-byte, pero la lista de extensiones permitidas que de otro modo restringiría la extensión del archivo guardado estaba presente en el código fuente y comentada. La extensión del archivo guardado se tomaba directamente del nombre de archivo proporcionado por el atacante sin ninguna validación, y el archivo se escribía en una ruta directamente bajo la raíz web de Joomla que es ejecutada por el manejador de PHP. Un polyglot imagen/PHP, un archivo cuyos bytes de cabecera satisfacen la comprobación de MIME con código fuente PHP añadido después, pasó la comprobación de contenido mientras portaba una extensión .php a elección del atacante.
Fuentes
PoC en Python 3 para CVE-2026-102427, un RCE por carga no autenticada en OrdaSoft Joomla CCK (com_os_cck) mediante task=getContent y site/uploader.php usando un polyglot GIF/PHP.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.