Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48907 — CVE-2026-48907 – Joomla JCE Unauthenticated Remote Code Execution (RCE) | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2026-48907
Indicator of Compromise (IOC) ManagementPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingThreat IntelligencePapers & ResearchLearning & EducationIncident ResponseLog Analysis
211 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
k3ystr0k3r/cve-2026-48907

CVE-2026-48907

CVE-2026-48907 – Joomla JCE Unauthenticated Remote Code Execution (RCE)

Репозиторий

CVE-2026-48907 – Joomla JCE Неаутентифицированное удаленное выполнение кода (RCE)

Серьезность: Критическая (CVSS 9.8 / CVSS v4 10.0)
CVE: CVE-2026-48907
CWE: CWE-284 – Неправильный контроль доступа
Затронутое ПО: Расширение Joomla Content Editor (JCE) для Joomla
Статус: Публично раскрыто и активно эксплуатируется в дикой природе.


CVE-2026-48907 — это критическая уязвимость неаутентифицированного удаленного выполнения кода (RCE), затрагивающая расширение Joomla Content Editor (JCE).

Уязвимость возникает из-за неправильного контроля доступа в функциональности управления профилями JCE. Злоумышленник может создавать вредоносные профили редактора без аутентификации, что в конечном итоге позволяет загружать и выполнять произвольные PHP-файлы на целевом сервере.

Успешная эксплуатация позволяет полностью скомпрометировать установку Joomla.


Детали уязвимости

СвойствоЗначение
CVECVE-2026-48907
СерьезностьКритическая
CWECWE-284
Вектор атакиСеть
Требуется аутентификацияНет
Взаимодействие с пользователемНет
ВоздействиеУдаленное выполнение кода
Сложность эксплуатацииНизкая
Требуемые привилегииНет

Затронутые версии:

root@kitploit:~
JCE 1.0.0
through
JCE 2.9.99.4

Исправлено начиная с:

root@kitploit:~
2.9.99.5

Дополнительное усиление было введено в последующих выпусках.


Первопричина

Уязвимость существует из-за того, что расширение JCE не выполняет должным образом проверки авторизации в функциональности управления профилями.

Ожидаемый поток

root@kitploit:~
Administrator
      │
      ▼
Create Editor Profile
      │
      ▼
Upload Content

Уязвимый поток

root@kitploit:~
Unauthenticated User
        │
        ▼
Create Editor Profile
        │
        ▼
Gain Upload Permissions
        │
        ▼
Upload PHP Payload
        │
        ▼
Execute PHP
        │
        ▼
Remote Code Execution

Отсутствие проверки авторизации фактически позволяет анонимным пользователям влиять на конфигурацию, чувствительную к безопасности.


Воздействие

Успешная эксплуатация может позволить злоумышленнику:

  • Выполнять произвольный PHP-код
  • Получить полный контроль над сайтом Joomla
  • Устанавливать веб-шеллы
  • Похищать конфиденциальную информацию
  • Изменять содержимое сайта
  • Развертывать вредоносное ПО
  • Устанавливать программы-вымогатели
  • Перемещаться во внутреннюю инфраструктуру

Поскольку для эксплуатации не требуется аутентификация, эта уязвимость считается чрезвычайно опасной.


Поток атаки

root@kitploit:~
Internet
    │
    ▼
Unauthenticated Request
    │
    ▼
Create Malicious JCE Profile
    │
    ▼
Profile Allows PHP Upload
    │
    ▼
Upload PHP File
    │
    ▼
Request Uploaded File
    │
    ▼
PHP Executes
    │
    ▼
Remote Code Execution

Интерпретация

  • Эксплуатируема по сети
  • Не требует аутентификации
  • Низкая сложность атаки
  • Не требует взаимодействия с пользователем
  • Полное воздействие на конфиденциальность
  • Полное воздействие на целостность
  • Полное воздействие на доступность

Индикаторы компрометации (IOCs)

Администраторам следует проверить наличие:

  • Неожиданных профилей редактора JCE
  • Недавно загруженных файлов .php, .phtml или .phar
  • Подозрительных запросов, нацеленных на com_jce
  • Неизвестных учетных записей администратора
  • Неожиданных исходящих соединений
  • Подозрительных запланированных задач или механизмов сохранения доступа

Идеи обнаружения

Возможные методы обнаружения:

  • Мониторинг целостности файлов (FIM)
  • Анализ журналов веб-сервера
  • Обнаружение выполнения PHP из каталогов загрузки
  • Мониторинг изменений профилей JCE
  • Оповещения SIEM о необычных POST-запросах к JCE

Смягчение

Рекомендуемые действия:

  • Обновите JCE до 2.9.99.5 или новее
  • Удалите неавторизованные профили редактора
  • Проверьте каталоги загрузки
  • Отключите выполнение PHP в каталогах загрузки
  • Смените учетные данные, если есть подозрение на компрометацию
  • Просмотрите журналы на предмет попыток эксплуатации
  • Восстановитесь из заведомо исправных резервных копий, если необходимо

Затронутые версии

ВерсияСтатус
1.xУязвима
2.x ≤ 2.9.99.4Уязвима
≥ 2.9.99.5Исправлена

Хронология

ДатаСобытие
2026-06-05CVE опубликован
2026-06-12Выпущено предупреждение от поставщика
2026-06-16Подтверждена активная эксплуатация
2026-06-17NVD обновлен

Ссылки

  • NIST National Vulnerability Database (NVD)
  • CVE Program (MITRE)
  • Консультация по безопасности Joomla
  • CISA Known Exploited Vulnerabilities (KEV)
  • Технический анализ SentinelOne

Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных, защитных и исследовательских целей.

Скачать инструмент