CVE-2026-65891
Joomla Extension - joomlacontenteditor.net - Criação de arquivos ocultos e sobrescrita não intencional de arquivos via função de renomeação no Joomla Content Editor (JCE) < 2.9.99.10
- Publicado
- 29 de jul. de 2026
- Atualizado
- 31 de jul. de 2026
- Atribuindo CNA
- Joomla
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 17,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Extensão Joomla - joomlacontenteditor.net - Criação de arquivos ocultos e sobrescrita não intencional de arquivos via função de renomeação no Joomla Content Editor (JCE) < 2.20.2 - A validação inadequada de entrada na funcionalidade de renomeação de arquivos permitiu que um usuário autenticado com permissões de gerenciamento de arquivos renomeasse arquivos para nomes inválidos, resultando na criação de arquivos ocultos. O problema também permitia que arquivos existentes no caminho de destino fossem substituídos de forma não intencional.
Fontes
1- CVE-2026-65891Exploit
CVE-2026-65891 PoC — Vulnerabilidade de renomeação de arquivos no editor de conteúdo do Joomla (autenticação necessária, corrigida no JCE 2.20.2)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.