PT-2026-46908 · Joomla · Jce Editor
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red |
Nome do Software Vulnerável e Versões Afetadas
Widget Factory Joomla Content Editor (JCE) versões 1.0.0 até 2.9.99.4
Description
Um controle de acesso inadequado na extensão do editor JCE para Joomla permite que usuários não autenticados criem novos perfis de editor. Essa falha possibilita o upload e a execução de código PHP arbitrário no servidor afetado. O problema tem sido explorado ativamente para a instalação de web shells e o estabelecimento de backdoors persistentes para acesso e controle não autorizados contínuos.
Recommendations
Atualize o Widget Factory Joomla Content Editor (JCE) para a versão 2.9.99.5.
Revise os logs de acesso e os perfis do editor em busca de sinais de atividade de usuário não autorizada.
Exploit
Correção
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jce Editor