Oprava kritickej zraniteľnosti v JCE, doplnku CMS Joomla
V JCE (Joomla Editor obsahu), jedno z najstarších a najpopulárnejších rozšírení v ekosystéme JoomlaBola opravená kritická zraniteľnosť (CVE-2026-48907), ktorá umožňovala používateľom importovať ich profily bez overenia. Útočník môže túto zraniteľnosť zneužiť na inštaláciu profilu, ktorý zakáže kontrolu typov MIME a umožní nahrávanie PHP skriptov na server. Bolo pozorované, že útočníci túto zraniteľnosť používajú na inštaláciu webového shellu, ktorý poskytuje vzdialený prístup k systému. Zraniteľnosť bola opravená v […]
