În JCE (Joomla Content Editor), unul dintre cele mai vechi și populare extensii din ecosistemul Joomla, a fost reparată o vulnerabilitate critică (CVE-2026-48907) care permite importarea propriului profil fără autentificare. Atacatorul poate folosi vulnerabilitatea pentru a plasa un profil care dezactivează verificarea tipurilor MIME și permite încărcarea de scripturi PHP pe server. S-a constatat utilizarea acestei vulnerabilități de către răufăcători pentru a instala webshell-uri, oferind acces de la distanță la sistem.
Vulnerabilitatea a fost reparată în versiunea JCE 2.9.99.5, urmată de o actualizare 2.9.99.6 cu întărirea securității. Vulnerabilitatea afectează toate versiunile JCE (de la Joomla 3 la Joomla 6). După instalarea actualizării, trebuie să te asiguri că sistemul nu a fost compromis și că nu există backdoor-uri instalate de atacatori.
Poți verifica dacă există un profil fals, care de obicei are un nume generat automat fără sens, în interfața de administrator în secțiunea „Componente” — „Editor JCE” — „Profiluri editor”. De asemenea, trebuie să te asiguri că nu este permisă încărcarea fișierelor PHP în parametrul „Extensii de fișiere permise” și să verifici jurnalele pentru cereri către URL-ul de importare a profilurilor (index.php?option=com_jce&task=profiles.import). O compromitere poate fi semnalată și prin apariția pe site a fișierelor .htaccess străine și a fișierelor cu nume caracteristice pentru CMS WordPress, nu Joomla, cum ar fi wp-config.php și wp-cron.php.
Sursa: opennet.ro
