
Scanner ed exploit basato su Python per CVE-2026-48907, una RCE critica non autenticata in Joomla JCE Editor. Include fingerprinting sicuro, estrazione del token CSRF, scansione di massa multi-thread e catena di sfruttamento completa con 5 varianti di payload PHP.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
Uno scanner di vulnerabilità e uno strumento di sfruttamento basati su Python per CVE-2026-48907, una critica vulnerabilità di esecuzione remota di codice non autenticata nell'estensione JCE (Joomla Content Editor) per Joomla CMS.
| Campo | Valore |
|---|
| ID CVE | CVE-2026-48907 |
| Gravità | Critica (CVSS 10.0) |
| CWE | CWE-284 — Controllo degli accessi improprio |
| CISA KEV | ✅ Sì (aggiunto il 2026-06-16) |
| EPSS | 80.4% (alta probabilità di sfruttamento) |
| Vettore di attacco | Rete |
| Autenticazione | Non richiesta |
| Interazione utente | Nessuna |
| Software interessato | Versioni < 2.9.99.5 di JCE (Joomla Content Editor) |
| Corretto in | JCE 2.9.99.6 |
Una vulnerabilità nell'estensione editor JCE per Joomla consente la creazione di nuovi profili editor per utenti non autenticati, con conseguente caricamento ed esecuzione di codice PHP. La causa principale è un controllo improprio degli accessi (CWE-284) sull'endpoint profiles.import all'indirizzo index.php?option=com_jce&task=profiles.import.
jce.xmlordering:-99999, abilita il caricamento PHP, disabilita la validazione MIME/estensionerequestspip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20