CVE-2026-48907
Joomla एक्सटेंशन - joomlacontenteditor.net - Joomla < 2.9.99.5 के लिए JCE एक्सटेंशन में रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 20 जून 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 16 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Joomla के लिए JCE संपादक एक्सटेंशन में एक भेद्यता अनधिकृत उपयोगकर्ताओं के लिए नए संपादक प्रोफ़ाइल बनाने की अनुमति देती है, जिसके परिणामस्वरूप अंततः PHP कोड अपलोड और निष्पादन होता है।
स्रोत
20- CVE-2026-48907जानकारीपूर्ण
CVE-2026-48907
- masta-cve-2026-48907स्कैनर
एकल-फ़ाइल पायथन स्कैनर CVE-2026-48907 (Joomla JCE Editor RCE) के लिए। Joomla/JCE का पता लगाता है, आक्रामक गणित-सत्यापित पेलोड परीक्षण करता है, बल्क थ्रेडेड स्कैनिंग, WAF का पता लगाना, और स्टाइल किए गए एक्सेल रिपोर्ट उत्पन्न करता है।
CVE-2026-48907 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण और तकनीकी विश्लेषण, Joomla सामग्री संपादक (JCE) में CVSS 10.0 प्री-प्रमाणीकरण दूरस्थ कोड निष्पादन भेद्यता। 3-अनुरोध हमला श्रृंखला और विस्तृत पैच विवरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।