Im JCE (Joomla Content Editor), einer der Ă€ltesten und beliebtesten Erweiterungen im Joomla-Ăkosystem, wurde eine kritische SicherheitsanfĂ€lligkeit (CVE-2026-48907) behoben, die es ermöglicht, sein Profil ohne Authentifizierung zu importieren. Angreifer können die Schwachstelle nutzen, um ein Profil zu platzieren, das die MIME-TypenprĂŒfung deaktiviert und das Hochladen von PHP-Skripten auf den Server ermöglicht. Es wurde festgestellt, dass Angreifer diese Schwachstelle ausnutzen, um ein Webshell zu installieren, das einen Remote-Zugriff auf das System ermöglicht.
Die Schwachstelle wurde in der Version JCE 2.9.99.5 behoben, gefolgt von einem Update auf 2.9.99.6 zur VerstÀrkung der Sicherheit. Die Schwachstelle betrifft alle Versionen von JCE (von Joomla 3 bis Joomla 6). Nach der Installation des Updates sollte sichergestellt werden, dass das System nicht kompromittiert wurde und keine vom Angreifer installierten Backdoors verbleiben.
Um das Vorhandensein eines gefĂ€lschten Profils zu ĂŒberprĂŒfen, das in der Regel einen sinnlosen, automatisch generierten Namen hat, kann man im Administrator-Interface im Bereich âKomponentenâ â âEditor JCEâ â âEditor-Profileâ nachsehen. AuĂerdem sollte sicherstellen, dass das Hochladen von PHP-Dateien in der Einstellung âErlaubte Dateiendungenâ nicht erlaubt ist, und die Protokolle auf Anfragen an die Import-URL (index.php?option=com_jce&task=profiles.import) ĂŒberprĂŒfen. Ein Hinweis auf eine Kompromittierung kann auch das Auftreten von fremden .htaccess-Dateien und Dateien mit fĂŒr WordPress typische Namen, die nicht zu Joomla gehören, wie wp-config.php und wp-cron.php, sein.
Quelle: opennet.ru
