
Scanner et exploit basés sur Python pour CVE-2026-48907, une RCE non authentifiée critique dans Joomla JCE Editor. Dispose d'un fingerprinting sûr, d'une extraction de jeton CSRF, d'un scan de masse multithreadé et d'une chaîne d'exploitation complète avec 5 variantes de payload PHP.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
Un scanner de vulnérabilité et outil d'exploitation basé sur Python pour CVE-2026-48907, une vulnérabilité critique d'exécution de code à distance non authentifiée dans l'extension JCE (Joomla Content Editor) pour Joomla CMS.
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2026-48907 |
| Gravité | Critique (CVSS 10.0) |
| CWE | CWE-284 — Contrôle d'accès inapproprié |
| CISA KEV | ✅ Oui (ajouté le 2026-06-16) |
| EPSS | 80,4% (forte probabilité d'exploitation) |
| Vecteur d'attaque | Réseau |
| Authentification | Aucune requise |
| Interaction utilisateur | Aucune |
| Logiciel affecté | JCE (Joomla Content Editor) versions < 2.9.99.5 |
| Corrigé dans | JCE 2.9.99.6 |
Une vulnérabilité dans l'extension JCE editor pour Joomla permet la création de nouveaux profils d'éditeur pour des utilisateurs non authentifiés, aboutissant à un téléchargement et une exécution de code PHP. La cause racine est une vérification de contrôle d'accès inadéquate (CWE-284) sur le point de terminaison profiles.import à index.php?option=com_jce&task=profiles.import.
jce.xmlordering:-99999, activant les téléchargements PHP, désactivant la validation MIME/extensionrequestspip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20