CVE-2026-65891
Joomla एक्सटेंशन - joomlacontenteditor.net - Joomla Content Editor (JCE) < 2.9.99.10 में rename फ़ंक्शन के माध्यम से छिपी हुई फ़ाइलों का निर्माण और अनपेक्षित फ़ाइल अधिलेखन
- प्रकाशित
- 29 जुल॰ 2026
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 17.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla एक्सटेंशन - joomlacontenteditor.net - Joomla Content Editor (JCE) < 2.20.2 में rename फ़ंक्शन के माध्यम से छिपी हुई फ़ाइलों का निर्माण और अनपेक्षित फ़ाइल अधिलेखन - फ़ाइल rename कार्यक्षमता में अनुचित इनपुट सत्यापन ने फ़ाइल प्रबंधन अनुमतियों वाले एक प्रमाणित उपयोगकर्ता को फ़ाइलों का नाम बदलकर अन्यथा अमान्य नामों में करने की अनुमति दी, जिसके परिणामस्वरूप छिपी हुई फ़ाइलों का निर्माण हुआ। इस समस्या ने गंतव्य पथ पर मौजूदा फ़ाइलों को अनपेक्षित रूप से प्रतिस्थापित करने की भी अनुमति दी।
स्रोत
1- CVE-2026-65891एक्सप्लॉइट
CVE-2026-65891 PoC — Joomla कंटेंट एडिटर फ़ाइल नाम बदलने की भेद्यता (प्रमाणीकरण आवश्यक, JCE 2.20.2 में ठीक किया गया)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।