Joomla · Jce Editor · CVE-2026-48907
**Nome do Software Vulnerável e Versões Afetadas**
Widget Factory Joomla Content Editor (JCE) versões 1.0.0 até 2.9.99.4
**Description**
Um controle de acesso inadequado na extensão do editor JCE para Joomla permite que usuários não autenticados criem novos perfis de editor. Essa falha possibilita o upload e a execução de código PHP arbitrário no servidor afetado. O problema tem sido explorado ativamente para a instalação de web shells e o estabelecimento de backdoors persistentes para acesso e controle não autorizados contínuos.
**Recommendations**
Atualize o Widget Factory Joomla Content Editor (JCE) para a versão 2.9.99.5.
Revise os logs de acesso e os perfis do editor em busca de sinais de atividade de usuário não autorizada.