Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE Ejecución Remota de Código no Autenticada (RCE) | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2026-48907
Gestión de Indicadores de Compromiso (IOC)Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRespuesta a IncidentesAnálisis de Registros
2122hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubk3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE Ejecución Remota de Código no Autenticada (RCE)

Ver Repositorio
Compartir

CVE-2026-48907 – Vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en Joomla JCE

Gravedad: Crítica (CVSS 9.8 / CVSS v4 10.0)
CVE: CVE-2026-48907
CWE: CWE-284 – Control de Acceso Inadecuado
Software afectado: Extensión Joomla Content Editor (JCE) para Joomla
Estado: Divulgada públicamente y explotada activamente en la naturaleza.


CVE-2026-48907 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) sin autenticación que afecta a la extensión Joomla Content Editor (JCE).

La vulnerabilidad se origina por un control de acceso inadecuado dentro de la funcionalidad de gestión de perfiles de JCE. Un atacante puede crear perfiles de editor maliciosos sin autenticación, lo que eventualmente permite la carga y ejecución de archivos PHP arbitrarios en el servidor objetivo.

La explotación exitosa permite un compromiso total de la instalación de Joomla.


Detalles de la vulnerabilidad

PropiedadValor
CVECVE-2026-48907
GravedadCrítica
CWECWE-284
Vector de ataqueRed
Autenticación requeridaNo
Interacción del usuarioNinguna
ImpactoEjecución remota de código
Complejidad de explotaciónBaja
Privilegios requeridosNinguno

Versiones afectadas:

JCE 1.0.0
a través de
JCE 2.9.99.4

Corregido a partir de:

2.9.99.5

Se introdujo un endurecimiento adicional en versiones posteriores.


Causa raíz

La vulnerabilidad existe porque la extensión JCE no aplica correctamente las comprobaciones de autorización en la funcionalidad de gestión de perfiles.

Flujo esperado

Administrador
      │
      ▼
Crear perfil de editor
      │
      ▼
Cargar contenido

Flujo vulnerable

Usuario no autenticado
        │
        ▼
Crear perfil de editor
        │
        ▼
Obtener permisos de carga
        │
        ▼
Cargar payload PHP
        │
        ▼
Ejecutar PHP
        │
        ▼
Ejecución remota de código

La falta de validación de autorización permite efectivamente que usuarios anónimos influyan en la configuración sensible de seguridad.


Impacto

La explotación exitosa puede permitir a un atacante:

  • Ejecutar código PHP arbitrario
  • Obtener control total del sitio web Joomla
  • Instalar webshells
  • Robar información sensible
  • Modificar contenido del sitio web
  • Implementar malware
  • Instalar ransomware
  • Moverse lateralmente hacia la infraestructura interna

Debido a que la explotación no requiere autenticación, esta vulnerabilidad se considera extremadamente peligrosa.


Flujo de ataque

Internet
    │
    ▼
Solicitud no autenticada
    │
    ▼
Crear perfil JCE malicioso
    │
    ▼
El perfil permite la carga de PHP
    │
    ▼
Cargar archivo PHP
    │
    ▼
Solicitar archivo cargado
    │
    ▼
PHP se ejecuta
    │
    ▼
Ejecución remota de código

Interpretación

  • Explotable a través de la red
  • No requiere autenticación
  • Baja complejidad de ataque
  • Sin interacción del usuario
  • Impacto completo en la confidencialidad
  • Impacto completo en la integridad
  • Impacto completo en la disponibilidad

Indicadores de compromiso (IOCs)

Los administradores deben investigar:

  • Perfiles de editor JCE inesperados
  • Archivos .php, .phtml o .phar recién cargados
  • Solicitudes sospechosas dirigidas a com_jce
  • Cuentas de administrador desconocidas
  • Conexiones salientes inesperadas
  • Tareas programadas o mecanismos de persistencia sospechosos

Ideas de detección

Posibles métodos de detección:

  • Monitoreo de integridad de archivos (FIM)
  • Análisis de registros del servidor web
  • Detección de ejecución de PHP desde directorios de carga
  • Monitoreo de modificaciones de perfiles JCE
  • Alertas SIEM para solicitudes POST inusuales a JCE

Mitigación

Acciones recomendadas:

  • Actualizar JCE a 2.9.99.5 o superior
  • Eliminar perfiles de editor no autorizados
  • Auditar directorios de carga
  • Deshabilitar la ejecución de PHP dentro de los directorios de carga
  • Rotar credenciales si se sospecha compromiso
  • Revisar registros en busca de intentos de explotación
  • Restaurar desde copias de seguridad confiables si es necesario

Versiones afectadas

VersiónEstado
1.xVulnerable
2.x ≤ 2.9.99.4Vulnerable
≥ 2.9.99.5Corregido

Cronología

FechaEvento
2026-06-05CVE publicado
2026-06-12Aviso del proveedor publicado
2026-06-16Explotación activa confirmada
2026-06-17NVD actualizado

Referencias

  • Base de Datos Nacional de Vulnerabilidades (NVD) de NIST
  • Programa CVE (MITRE)
  • Aviso de seguridad de Joomla
  • Vulnerabilidades explotadas conocidas (KEV) de CISA
  • Análisis técnico de SentinelOne

Descargo de responsabilidad

Este repositorio está destinado únicamente a fines educativos, defensivos y de investigación.

Descargar herramienta