PT-2026-65790 · Joomla · Joomla Content Editor

·

CVE-2026-65891

·

Publicado

2026-07-29

·

Atualizado

2026-08-05

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Joomla Content Editor (JCE) versões anteriores a 2.20.2
Descrição A validação inadequada de entrada na funcionalidade de renomeação de arquivos permite que um usuário autenticado com permissões de gerenciamento de arquivos renomeie arquivos usando nomes inválidos. Isso pode resultar na criação de arquivos ocultos e na substituição não intencional de arquivos existentes no caminho de destino.
Recomendações Atualize o Joomla Content Editor (JCE) para a versão 2.20.2 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11396
CVE-2026-65891

Produtos afetados

Joomla Content Editor