CVE-2026-48907

Eine Schwachstelle in der JCE-Editor-Erweiterung für Joomla ermöglicht nicht authentifizierten Benutzern die Erstellung neuer Editor-Prof… (CVE-2026-48907)

Severity
critical
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
99.6 %
Kritisch — Modell sagt sehr hohe Ausnutzungs-Wahrscheinlichkeit in den nächsten 30 Tagen.
Veröffentlicht
2026-06-05 07:31 UTC
CWE-284

Weakness-Klassen (CWE)

  • CWE-284Pillar

    Improper Access Control

    The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE CISA KEV Update2026-06-17 16:00 UTC· 9119a7d8-5eab-497f-8521-727c672e3725
    • Date Added: 2026-06-16
    • Due Date: 2026-06-16
    • Required Action: 2026-06-16
    • Vulnerability Name: 2026-06-16

Beschreibung

Eine Schwachstelle in der JCE-Editor-Erweiterung für Joomla ermöglicht nicht authentifizierten Benutzern die Erstellung neuer Editor-Profile, was letztendlich zum Upload und zur Ausführung von PHP-Code führt.

Quelle: CVELISTV5

Öffentliche Exploit-Referenzen

Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.

Verknüpfte Empfehlungen