
CVE-2026-48907 é uma vulnerabilidade crítica de controle de acesso inadequado na extensão do editor JCE para Joomla. Ela permite que atacantes não autenticados criem novos perfis de editor, o que pode, em última análise, levar ao upload arbitrário de arquivos PHP e à execução remota de código em sistemas afetados.
CVE-2026-48907 é uma vulnerabilidade crítica de controle de acesso inadequado na extensão do editor JCE para Joomla. Ela permite que atacantes não autenticados criem novos perfis de editor, o que pode, em última análise, levar ao upload arbitrário de arquivos PHP e à execução remota de código nos sistemas afetados.
Além disso, se você quiser um webshell, pode usar qualquer webshell, basta renomeá-lo para alfa.php ou usar um nome PHP personalizado, mas você terá que alterar o nome no código Python, então apenas aproveite a vida. Mais uma coisa: nunca use nuclei instalado a partir do pypi python ruim, use sempre a versão go do nuclei para melhores resultados, httpx para melhor desempenho, e primeiro valide e depois execute.
Mas depois pensei: por que não usar o nuclei para esse propósito? Então criei um script nuclei yaml personalizado, então não perca tempo procurando webshell, divirta-se.
Código: nuclei -t r.y --validate If it says nothing error then you can use as nuclei -l targets.txt -t r.yaml