CVE-2026-48907
Eine Schwachstelle in der JCE-Editor-Erweiterung für Joomla ermöglicht nicht authentifizierten Benutzern die Erstellung neuer Editor-Prof… (CVE-2026-48907)
Weakness-Klassen (CWE)
CWE-284Pillar
Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE CISA KEV Update2026-06-17 16:00 UTC· 9119a7d8-5eab-497f-8521-727c672e3725
- Date Added: 2026-06-16
- Due Date: 2026-06-16
- Required Action: 2026-06-16
- Vulnerability Name: 2026-06-16
Beschreibung
Eine Schwachstelle in der JCE-Editor-Erweiterung für Joomla ermöglicht nicht authentifizierten Benutzern die Erstellung neuer Editor-Profile, was letztendlich zum Upload und zur Ausführung von PHP-Code führt.
Quelle: CVELISTV5
Öffentliche Exploit-Referenzen
Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.