
CVE-2026-48907 es una vulnerabilidad crítica de control de acceso inadecuado en la extensión del editor JCE para Joomla. Permite a atacantes no autenticados crear nuevos perfiles de editor, lo que puede llevar en última instancia a la carga arbitraria de archivos PHP y a la ejecución remota de código en los sistemas afectados.
CVE-2026-48907 es una vulnerabilidad crítica de control de acceso inadecuado en la extensión del editor JCE para Joomla. Permite a atacantes no autenticados crear nuevos perfiles de editor, lo que puede conducir a la subida arbitraria de archivos PHP y a la ejecución remota de código en los sistemas afectados
Además, si quieres una webshell, puedes usar cualquier webshell, solo renómbrala a alfa.php o usa un nombre php personalizado, pero debes cambiar el nombre en el código de Python, así que solo disfruta la vida Una cosa más, nunca uses nuclei que fue instalado desde el terrible pypi de Python, siempre usa la versión Go de nuclei para mejores resultados, httpx para mejor rendimiento, y primero valídalo y luego ejecútalo
Pero después de todo, pensé ¿por qué no usar nuclei para este propósito? Así que hice un script personalizado de nuclei en yaml, así que no pierdas tiempo buscando webshell, diviértete
Código: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml