Corrección de una vulnerabilidad crítica en JCE, un complemento para CMS Joomla

En JCE (Joomla Content Editor), una de las extensiones más antiguas y populares en el ecosistema de Joomla, se ha corregido una vulnerabilidad crítica (CVE-2026-48907) que permite importar su perfil sin autenticación. Un atacante puede aprovechar esta vulnerabilidad para cargar un perfil que deshabilita la verificación de tipos MIME e implementar la carga de scripts PHP en el servidor. Se ha registrado el uso de esta vulnerabilidad por parte de atacantes para instalar webshells, proporcionando acceso remoto al sistema.

La vulnerabilidad se ha corregido en la versión JCE 2.9.99.5, seguida de una actualización 2.9.99.6 que refuerza la seguridad. La vulnerabilidad afecta a todas las versiones de JCE (desde Joomla 3 hasta Joomla 6). Después de instalar la actualización, asegúrese de que el sistema no haya sido comprometido y que no queden puertas traseras instaladas por los atacantes.

Puede verificar la presencia de un perfil falso, que generalmente tiene un nombre automáticamente generado sin sentido, en la interfaz de administrador en la sección «Componentes» — «Editor JCE» — «Perfiles del editor». También debe asegurarse de que no haya permisos para cargar archivos PHP en la opción «Extensiones de archivo permitidas» y revisar los registros en busca de solicitudes a la url de importación de perfiles (index.php?option=com_jce&task=profiles.import). La aparición de archivos .htaccess de terceros en el sitio y archivos con nombres típicos de CMS como WordPress, en lugar de Joomla, como wp-config.php y wp-cron.php, también puede ser un indicio de compromiso.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster