
CVE-2026-48907
인증되지 않은 공격자가 JCE를 실행하는 취약한 Joomla 설치를 손상시킬 수 있는 치명적인 접근 제어 취약점.
CVE-2026-48907은 Joomla 생태계에서 가장 널리 사용되는 편집기 중 하나인 **JCE (Joomla 콘텐츠 편집기)**에 영향을 미치는 치명적인 취약점입니다.
이 결함은 **부적절한 접근 제어 (CWE-284)**에서 비롯되며, 인증되지 않은 공격자가 편집기 프로필을 생성하고 파일 업로드 기능을 악용하여 **원격 코드 실행 (RCE)**을 달성할 수 있게 합니다.
성공적인 악용은 웹사이트 전체를 손상시킬 수 있습니다.
| 제품 | 취약한 버전 |
|---|---|
| JCE | 2.9.99.5 미만 |
Attack Vector : 네트워크
Attack Complexity : 낮음
Privileges Required: 없음
User Interaction : 없음
Impact : 사이트 전체 손상
CVSS v4.0 Score: 10.0 (심각)
인증되지 않은 사용자
│
▼
권한 없는 JCE 프로필 생성
│
▼
파일 업로드 메커니즘 악용
│
▼
악성 PHP 페이로드 업로드
│
▼
임의 코드 실행
│
▼
Joomla 서버 전체 손상
성공적인 악용 시 다음과 같은 피해가 발생할 수 있습니다:
취약점은 다음과 같은 원인으로 발생합니다:
부적절한 접근 제어
(CWE-284)
공격자는 의도된 인가 제어를 우회하고 권한 있는 사용자만 사용할 수 있어야 하는 JCE 기능을 조작할 수 있습니다.
다음을 포함하는 비정상적인 요청을 모니터링하세요:
/com_jce/
/index.php?option=com_jce
새로 생성된 파일을 찾으세요:
.php
.phtml
.phar
.php5
다음 경로 내:
/images/
/media/
/tmp/
/uploads/
일반적인 지표는 다음과 같습니다:
system($_GET['cmd'])
shell_exec()
passthru()
exec()
base64_decode()
eval()
assert()
다음의 예기치 않은 실행:
php
bash
sh
python
perl
nc
curl
wget
즉시 다음 버전으로 업그레이드하세요:
JCE 2.9.99.5 이상
✓ IP 허용 목록
✓ VPN 접근
✓ 웹 애플리케이션 방화벽
✓ MFA 강제 적용
다음을 검토하세요:
✓ 새로 생성된 JCE 프로필
✓ 알 수 없는 관리자 계정
✓ 업로드된 PHP 파일
✓ 의심스러운 크론 작업
✓ 웹 서버 로그
다음을 검색하세요:
예상치 못한 PHP 파일
난독화된 페이로드
리버스 셸
지속성 메커니즘
shell.php
cmd.php
upload.php
backdoor.php
adminer.php
eval()
assert()
system()
exec()
shell_exec()
passthru()
리버스 셸 연결
알 수 없는 호스트로의 아웃바운드 트래픽
비컨닝 행위
이 저장소는 다음 목적으로 제공됩니다:
이 저장소는 권한 없는 접근을 위한 익스플로잇 코드나 지침을 제공하지 않습니다.
JCE (Joomla 콘텐츠 편집기)
인증 없는 원격 코드 실행
⭐ 즉시 패치 ⭐
| 속성 | 값 |
|---|
| CVE | CVE-2026-48907 |
| 제품 | JCE (Joomla 콘텐츠 편집기) |
| 공급업체 | JCE 프로젝트 |
| 심각도 | 심각 |
| CVSS v4 | 10.0 |
| CWE | CWE-284 |
| 공격 경로 | 네트워크 |
| 인증 필요 | 불필요 |
| 사용자 상호작용 | 없음 |
| 영향 | 원격 코드 실행 |
| 지표 | 값 |
|---|
| 공격 경로 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 기밀성 | 높음 |
| 무결성 | 높음 |
| 가용성 | 높음 |