Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE Unauthenticated Remote Code Execution (RCE) | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2026-48907
Indicator of Compromise (IOC) ManagementPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingThreat IntelligencePapers & ResearchLearning & EducationIncident ResponseLog Analysis
21há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
k3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE Unauthenticated Remote Code Execution (RCE)

Ver Repositório

CVE-2026-48907 – Joomla JCE Execução Remota de Código Não Autenticada (RCE)

Gravidade: Crítico (CVSS 9.8 / CVSS v4 10.0)
CVE: CVE-2026-48907
CWE: CWE-284 – Controle de Acesso Inadequado
Software Afetado: Extensão Joomla Content Editor (JCE) para Joomla
Status: Divulgado publicamente e ativamente explorado na natureza.


CVE-2026-48907 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada que afeta a extensão Joomla Content Editor (JCE).

A vulnerabilidade decorre de controle de acesso inadequado na funcionalidade de gerenciamento de perfis do JCE. Um atacante pode criar perfis de editor maliciosos sem autenticação, eventualmente permitindo o upload e execução arbitrária de arquivos PHP no servidor alvo.

A exploração bem-sucedida permite o comprometimento total da instalação do Joomla.


Detalhes da Vulnerabilidade

PropriedadeValor
CVECVE-2026-48907
GravidadeCrítico
CWECWE-284
Vetor de AtaqueRede
Autenticação NecessáriaNão
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código
Complexidade da ExploraçãoBaixa
Privilégios NecessáriosNenhum

Versões afetadas:

root@kitploit:~
JCE 1.0.0
through
JCE 2.9.99.4

Corrigido a partir de:

root@kitploit:~
2.9.99.5

Reforços adicionais foram introduzidos em versões posteriores.


Causa Raiz

A vulnerabilidade existe porque a extensão JCE não aplica verificações de autorização adequadas na funcionalidade de gerenciamento de perfis.

Fluxo Esperado

root@kitploit:~
Administrator
      │
      ▼
Create Editor Profile
      │
      ▼
Upload Content

Fluxo Vulnerável

root@kitploit:~
Unauthenticated User
        │
        ▼
Create Editor Profile
        │
        ▼
Gain Upload Permissions
        │
        ▼
Upload PHP Payload
        │
        ▼
Execute PHP
        │
        ▼
Remote Code Execution

A falta de validação de autorização efetivamente permite que usuários anônimos influenciem a configuração sensível à segurança.


Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Execute código PHP arbitrário
  • Obtenha controle total do site Joomla
  • Instale webshells
  • Roube informações sensíveis
  • Modifique conteúdo do site
  • Implante malware
  • Instale ransomware
  • Pivotar para infraestrutura interna

Como a exploração não requer autenticação, esta vulnerabilidade é considerada extremamente perigosa.


Fluxo de Ataque

root@kitploit:~
Internet
    │
    ▼
Unauthenticated Request
    │
    ▼
Create Malicious JCE Profile
    │
    ▼
Profile Allows PHP Upload
    │
    ▼
Upload PHP File
    │
    ▼
Request Uploaded File
    │
    ▼
PHP Executes
    │
    ▼
Remote Code Execution

Interpretação

  • Explorável pela rede
  • Nenhuma autenticação necessária
  • Baixa complexidade de ataque
  • Nenhuma interação do usuário
  • Impacto total na confidencialidade
  • Impacto total na integridade
  • Impacto total na disponibilidade

Indicadores de Comprometimento (IOCs)

Administradores devem investigar:

  • Perfis de editor JCE inesperados
  • Arquivos .php, .phtml ou .phar recém-carregados
  • Requisições suspeitas direcionadas a com_jce
  • Contas de administrador desconhecidas
  • Conexões de saída inesperadas
  • Tarefas agendadas suspeitas ou mecanismos de persistência

Ideias de Detecção

Métodos potenciais de detecção incluem:

  • Monitoramento de Integridade de Arquivos (FIM)
  • Análise de logs do servidor web
  • Detecção de execução de PHP a partir de diretórios de upload
  • Monitoramento de modificações de perfis JCE
  • Alertas SIEM para requisições POST incomuns para o JCE

Mitigação

Ações recomendadas:

  • Atualizar o JCE para 2.9.99.5 ou mais recente
  • Remover perfis de editor não autorizados
  • Auditar diretórios de upload
  • Desabilitar execução de PHP em diretórios de upload
  • Rotacionar credenciais se houver suspeita de comprometimento
  • Revisar logs para tentativas de exploração
  • Restaurar a partir de backups conhecidos e íntegros se necessário

Versões Afetadas

VersãoEstado
1.xVulnerável
2.x ≤ 2.9.99.4Vulnerável
≥ 2.9.99.5Corrigido

Linha do Tempo

DataEvento
2026-06-05CVE publicado
2026-06-12Comunicado do fornecedor lançado
2026-06-16Exploração ativa confirmada
2026-06-17NVD atualizado

Referências

  • NIST National Vulnerability Database (NVD)
  • CVE Program (MITRE)
  • Joomla Security Advisory
  • CISA Known Exploited Vulnerabilities (KEV)
  • SentinelOne Technical Analysis

Aviso Legal

Este repositório é destinado exclusivamente para fins educacionais, defensivos e de pesquisa.

Baixar ferramenta