Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE Esecuzione di codice remoto non autenticata (RCE) | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2026-48907
Gestione degli Indicatori di Compromissione (IOC)Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingThreat IntelligencePaper e RicercaApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
21223 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubk3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE Esecuzione di codice remoto non autenticata (RCE)

Vedi Repository
Condividi

CVE-2026-48907 – Joomla JCE Esecuzione di codice remoto non autenticata (RCE)

Gravità: Critica (CVSS 9.8 / CVSS v4 10.0)
CVE: CVE-2026-48907
CWE: CWE-284 – Controllo degli accessi improprio
Software interessato: Estensione Joomla Content Editor (JCE) per Joomla
Stato: Divulgato pubblicamente e attivamente sfruttato in ambienti reali.


CVE-2026-48907 è una vulnerabilità critica di esecuzione di codice remoto (RCE) non autenticata che colpisce l'estensione Joomla Content Editor (JCE).

La vulnerabilità deriva da controllo degli accessi improprio nella funzionalità di gestione dei profili di JCE. Un attaccante può creare profili editor dannosi senza autenticazione, consentendo infine il caricamento e l'esecuzione di file PHP arbitrari sul server di destinazione.

Lo sfruttamento riuscito consente il compromesso completo dell'installazione Joomla.


Dettagli della vulnerabilità

ProprietàValore
CVECVE-2026-48907
GravitàCritica
CWECWE-284
Vettore di attaccoRete
Autenticazione richiestaNo
Interazione utenteNessuna
ImpattoEsecuzione di codice remoto
Complessità dello sfruttamentoBassa
Privilegi richiestiNessuno

Versioni interessate:

JCE 1.0.0
through
JCE 2.9.99.4

Corretta a partire da:

2.9.99.5

Ulteriori rafforzamenti di sicurezza sono stati introdotti nelle versioni successive.


Causa principale

La vulnerabilità esiste perché l'estensione JCE non applica correttamente i controlli di autorizzazione sulla funzionalità di gestione dei profili.

Flusso previsto

Administrator
      │
      ▼
Create Editor Profile
      │
      ▼
Upload Content

Flusso vulnerabile

Unauthenticated User
        │
        ▼
Create Editor Profile
        │
        ▼
Gain Upload Permissions
        │
        ▼
Upload PHP Payload
        │
        ▼
Execute PHP
        │
        ▼
Remote Code Execution

La mancata convalida dell'autorizzazione consente di fatto agli utenti anonimi di influenzare configurazioni sensibili per la sicurezza.


Impatto

Lo sfruttamento riuscito può consentire a un attaccante di:

  • Eseguire codice PHP arbitrario
  • Ottenere il controllo completo del sito Web Joomla
  • Installare webshell
  • Rubare informazioni sensibili
  • Modificare i contenuti del sito Web
  • Distribuire malware
  • Installare ransomware
  • Spostarsi nell'infrastruttura interna

Poiché lo sfruttamento non richiede alcuna autenticazione, questa vulnerabilità è considerata estremamente pericolosa.


Flusso di attacco

Internet
    │
    ▼
Unauthenticated Request
    │
    ▼
Create Malicious JCE Profile
    │
    ▼
Profile Allows PHP Upload
    │
    ▼
Upload PHP File
    │
    ▼
Request Uploaded File
    │
    ▼
PHP Executes
    │
    ▼
Remote Code Execution

Interpretazione

  • Sfruttabile in rete
  • Nessuna autenticazione richiesta
  • Bassa complessità di attacco
  • Nessuna interazione utente
  • Impatto completo sulla riservatezza
  • Impatto completo sull'integrità
  • Impatto completo sulla disponibilità

Indicatori di compromissione (IOC)

Gli amministratori dovrebbero verificare la presenza di:

  • Profili editor JCE inattesi
  • File .php, .phtml o .phar appena caricati
  • Richieste sospette che hanno come target com_jce
  • Account amministratore sconosciuti
  • Connessioni in uscita inattese
  • Attività pianificate sospette o meccanismi di persistenza

Idee per il rilevamento

I potenziali metodi di rilevamento includono:

  • Monitoraggio dell'integrità dei file (FIM)
  • Analisi dei log del server Web
  • Rilevamento dell'esecuzione di PHP dalle directory di upload
  • Monitoraggio delle modifiche ai profili JCE
  • Avvisi SIEM per richieste POST insolite a JCE

Mitigazione

Azioni consigliate:

  • Aggiornare JCE alla 2.9.99.5 o successiva
  • Rimuovere i profili editor non autorizzati
  • Verificare le directory di upload
  • Disabilitare l'esecuzione di PHP nelle directory di upload
  • Ruotare le credenziali se si sospetta un compromesso
  • Esaminare i log per tentativi di sfruttamento
  • Ripristinare da backup noti validi se necessario

Versioni interessate

VersioneStato
1.xVulnerabile
2.x ≤ 2.9.99.4Vulnerabile
≥ 2.9.99.5Corretta

Cronologia

DataEvento
2026-06-05CVE pubblicato
2026-06-12Rilasciato advisory del fornitore
2026-06-16Confermato lo sfruttamento attivo
2026-06-17NVD aggiornato

Riferimenti

  • NIST National Vulnerability Database (NVD)
  • Programma CVE (MITRE)
  • Advisory di sicurezza di Joomla
  • CISA Known Exploited Vulnerabilities (KEV)
  • Analisi tecnica di SentinelOne

Dichiarazione di non responsabilità

Questo repository è destinato esclusivamente a scopi educativi, difensivi e di ricerca.

Scarica lo strumento