
CVE-2026-48907 est une vulnérabilité critique de contrôle d'accès inapproprié dans l'extension JCE editor pour Joomla. Elle permet à des attaquants non authentifiés de créer de nouveaux profils d'éditeur, ce qui peut finalement conduire à un téléchargement arbitraire de fichiers PHP et à une exécution de code à distance sur les systèmes affectés.
CVE-2026-48907 est une vulnérabilité critique de contrôle d'accès inadéquat dans l'extension JCE Editor pour Joomla. Elle permet à des attaquants non authentifiés de créer de nouveaux profils d'éditeur, ce qui peut finalement conduire à un téléchargement arbitraire de fichiers PHP et à une exécution de code à distance sur les systèmes affectés.
De plus, si vous voulez une webshell, vous pouvez utiliser n'importe quelle webshell, il suffit de la renommer en alfa.php ou d'utiliser un nom php personnalisé, mais vous devrez modifier le nom dans le code Python. Alors profitez de la vie.
Encore une chose : n'utilisez jamais nuclei installé depuis le moche pypi python, utilisez toujours la version go de nuclei pour de meilleurs résultats, httpx pour de meilleures performances, validez d'abord puis exécutez.
Mais après tout, pourquoi ne pas utiliser nuclei à cette fin ? J'ai donc créé un script yaml nuclei personnalisé, alors ne perdez pas de temps à chercher une webshell, amusez-vous.
Code : nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml