
Scanner e exploit baseado em Python para CVE-2026-48907, uma RCE crítica não autenticada no Joomla JCE Editor. Inclui fingerprinting seguro, extração de token CSRF, varredura em massa multithread e cadeia de exploração completa com 5 variantes de payload PHP.
CVSS 10.0 | CWE-284 | CISA KEV | EPSS 80%
Um scanner de vulnerabilidades e ferramenta de exploração baseada em Python para CVE-2026-48907, uma vulnerabilidade crítica de execução remota de código não autenticada na extensão JCE (Joomla Content Editor) do Joomla CMS.
| Campo | Valor |
|---|
| ID do CVE | CVE-2026-48907 |
| Gravidade | Crítico (CVSS 10.0) |
| CWE | CWE-284 — Controle de Acesso Incorreto |
| CISA KEV | ✅ Sim (adicionado em 2026-06-16) |
| EPSS | 80.4% (alta probabilidade de exploração) |
| Vetor de Ataque | Rede |
| Autenticação | Nenhuma necessária |
| Interação do Usuário | Nenhuma |
| Software Afetado | Versões do JCE (Joomla Content Editor) < 2.9.99.5 |
| Corrigido Em | JCE 2.9.99.6 |
Uma vulnerabilidade na extensão do editor JCE para Joomla permite a criação de novos perfis de editor para usuários não autenticados, resultando, em última análise, em upload e execução de código PHP. A causa raiz é uma verificação inadequada de controle de acesso (CWE-284) no endpoint profiles.import em index.php?option=com_jce&task=profiles.import.
jce.xmlordering:-99999, habilitando uploads PHP e desabilitando a validação de MIME/extensãorequestspip install requests
python cve-2026-48907.py -t https://target.com
python cve-2026-48907.py -t https://target.com --exploit
python cve-2026-48907.py -t https://target.com --exploit --proxy http://127.0.0.1:8080
python cve-2026-48907.py -l targets.txt --exploit -o scan_results.txt --threads 20