Исправление критической уязвимости в JCE, дополнении для CMS Joomla

В JCE (Joomla Content Editor), одном из старейших и популярнейших расширений в экосистеме Joomla, устранена критическая уязвимость (CVE-2026-48907), позволяющая импортировать свой профиль без аутентификации. Атакующий может использовать уязвимость для размещения профиля, отключающего проверку MIME-типов и реализующего загрузку PHP-скриптов на сервер. Зафиксировано использование уязвимости злоумышленниками для установки webshell, предоставляющего удалённый доступ к системе. https://www.opennet.ru/opennews/art.shtml?num=65715

June 19, 2026 · ihadtoinstalllinux

About Us

vk: https://vk.com/ihadtoinstalllinux telegram: https://t.me/ihadtoinstalllinux

January 19, 2022 · ihadtoinstalllinux