Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE Exécution de code à distance non authentifiée (RCE) | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2026-48907
Gestion des Indicateurs de Compromission (IOC)Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRenseignement sur les MenacesArticles et RechercheApprentissage et ÉducationRéponse aux IncidentsAnalyse de Journaux
216il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
k3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE Exécution de code à distance non authentifiée (RCE)

Voir le dépôt
Partager

CVE-2026-48907 – Exécution de code à distance non authentifiée Joomla JCE (RCE)

Gravité : Critique (CVSS 9.8 / CVSS v4 10.0)
CVE : CVE-2026-48907
CWE : CWE-284 – Contrôle d’accès inapproprié
Logiciel concerné : Extension Joomla Content Editor (JCE) pour Joomla
Statut : Divulgué publiquement et activement exploité dans la nature.


CVE-2026-48907 est une vulnérabilité critique d’exécution de code à distance non authentifiée (RCE) affectant l’extension Joomla Content Editor (JCE).

La vulnérabilité provient d’un contrôle d’accès inapproprié dans la fonctionnalité de gestion des profils de JCE. Un attaquant peut créer des profils d’éditeur malveillants sans authentification, permettant finalement le téléchargement et l’exécution arbitraires de fichiers PHP sur le serveur cible.

Une exploitation réussie permet un compromis complet de l’installation Joomla.


Détails de la vulnérabilité

PropriétéValeur
CVECVE-2026-48907
GravitéCritique
CWECWE-284
Vecteur d’attaqueRéseau
Authentification requiseNon
Interaction utilisateurAucune
ImpactExécution de code à distance
Complexité d’exploitationFaible
Privilèges requisAucun

Versions concernées :

root@kitploit:~
JCE 1.0.0
à
JCE 2.9.99.4

Corrigé à partir de :

root@kitploit:~
2.9.99.5

Un durcissement supplémentaire a été introduit dans les versions ultérieures.


Cause racine

La vulnérabilité existe car l’extension JCE ne vérifie pas correctement les autorisations sur la fonctionnalité de gestion des profils.

Flux attendu

root@kitploit:~
Administrateur
      │
      ▼
Créer un profil d’éditeur
      │
      ▼
Télécharger du contenu

Flux vulnérable

root@kitploit:~
Utilisateur non authentifié
        │
        ▼
Créer un profil d’éditeur
        │
        ▼
Obtenir des autorisations de téléchargement
        │
        ▼
Télécharger une charge utile PHP
        │
        ▼
Exécuter PHP
        │
        ▼
Exécution de code à distance

L’absence de validation des autorisations permet effectivement aux utilisateurs anonymes d’influencer des configurations sensibles à la sécurité.


Impact

Une exploitation réussie peut permettre à un attaquant de :

  • Exécuter du code PHP arbitraire
  • Prendre le contrôle total du site Joomla
  • Installer des webshells
  • Voler des informations sensibles
  • Modifier le contenu du site
  • Déployer des logiciels malveillants
  • Installer un rançongiciel
  • Pivoter vers l’infrastructure interne

Étant donné que l’exploitation ne nécessite aucune authentification, cette vulnérabilité est considérée comme extrêmement dangereuse.


Flux d’attaque

root@kitploit:~
Internet
    │
    ▼
Requête non authentifiée
    │
    ▼
Création d’un profil JCE malveillant
    │
    ▼
Le profil autorise le téléchargement PHP
    │
    ▼
Téléchargement d’un fichier PHP
    │
    ▼
Requête du fichier téléchargé
    │
    ▼
Exécution PHP
    │
    ▼
Exécution de code à distance

Interprétation

  • Exploitable via le réseau
  • Aucune authentification requise
  • Faible complexité d’exploitation
  • Aucune interaction utilisateur
  • Impact sur la confidentialité complet
  • Impact sur l’intégrité complet
  • Impact sur la disponibilité complet

Indicateurs de compromission (IOC)

Les administrateurs doivent rechercher :

  • Des profils d’éditeur JCE inattendus
  • Des fichiers .php, .phtml ou .phar récemment téléchargés
  • Des requêtes suspectes ciblant com_jce
  • Des comptes administrateur inconnus
  • Des connexions sortantes inattendues
  • Des tâches planifiées ou mécanismes de persistance suspects

Idées de détection

Méthodes de détection potentielles :

  • Surveillance de l’intégrité des fichiers (FIM)
  • Analyse des logs du serveur web
  • Détection d’exécution PHP depuis les répertoires de téléchargement
  • Surveillance des modifications de profils JCE
  • Alertes SIEM pour les requêtes POST inhabituelles vers JCE

Mesures d’atténuation

Actions recommandées :

  • Mettre à jour JCE vers 2.9.99.5 ou plus récent
  • Supprimer les profils d’éditeur non autorisés
  • Auditer les répertoires de téléchargement
  • Désactiver l’exécution PHP dans les répertoires de téléchargement
  • Réinitialiser les identifiants en cas de suspicion de compromission
  • Examiner les logs pour détecter des tentatives d’exploitation
  • Restaurer à partir de sauvegardes saines si nécessaire

Versions concernées

VersionStatut
1.xVulnérable
2.x ≤ 2.9.99.4Vulnérable
≥ 2.9.99.5Corrigée

Chronologie

DateÉvénement
2026-06-05Publication du CVE
2026-06-12Avis du fournisseur publié
2026-06-16Exploitation active confirmée
2026-06-17Mise à jour du NVD

Références

  • Base de données nationale des vulnérabilités (NVD) du NIST
  • Programme CVE (MITRE)
  • Avis de sécurité Joomla
  • Vulnérabilités connues exploitées (KEV) de la CISA
  • Analyse technique de SentinelOne

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives, défensives et de recherche.

Télécharger l’outil