← Blog
🛡️ ثغرة15 يوليو 2026

CVE-2026-48907: ثغرة أمنية حرجة في إضافة JCE Editor لمنصة Joomla، ضمن كتالوج KEV التابع لـ CISA

CVE-2026-48907: ثغرة حرجة (CVSS 10) في JCE Editor لمنصة Joomla، مدرجة في KEV التابع لـ CISA. ماذا تفعل إذا كان موقعك يستخدم هذه الإضافة.

OCIRIA security team

CVE-2026-48907: ثغرة أمنية حرجة في إضافة JCE Editor لمنصة Joomla، ضمن كتالوج KEV التابع لـ CISA

باختصار

تم نشر ثغرة أمنية حرجة (CVE-2026-48907، بدرجة CVSS 10.0) في إضافة JCE Editor الخاصة بمنصة Joomla، من تطوير الشركة المصنعة Widget Factory Limited [1]. يتيح هذا الخلل للمستخدمين غير المصادَق عليهم إنشاء ملفات تعريف محرر جديدة، ومن ثم رفع وتنفيذ كود PHP على الخادم [1]. كما تظهر هذه CVE في كتالوج KEV التابع لـ CISA، الخاص بالثغرات ذات الاستغلال النشط المؤكد [2]. إذا كان موقعك يعمل على Joomla ويستخدم هذه الإضافة، فالتوصية اليوم واضحة: تحقق مما إذا كانت لديك النسخة المتأثرة مثبتة، وقم بتحديثها، وراجع ما إذا كانت هناك ملفات تعريف محرر لم تقم أنت بإنشائها.

ما هي ولماذا تُعد مهمة

JCE Editor هي إضافة لمنصة Joomla توسّع وظائف محرر المحتوى. وفقًا للوصف الرسمي للثغرة، يسمح خلل في التحكم بالوصول للمستخدمين غير المصادَق عليهم بإنشاء ملفات تعريف محرر جديدة؛ ومن خلال هذه النقطة، يمكن للمهاجم الوصول إلى رفع وتنفيذ كود PHP على الخادم الذي يستضيف الموقع [1]. بمعنى آخر، لا حاجة لامتلاك حساب أو بيانات اعتماد صالحة لمحاولة الهجوم، حيث إن وصف الخلل نفسه يضعه في خطوة إنشاء ملفات التعريف من قِبل "مستخدمين غير مصادَق عليهم" [1].

إن اجتماع أقصى درجة خطورة (CVSS 10.0، درجة خطورة "حرجة" وفقًا لـ NVD) [1] مع الوجود المؤكد في كتالوج KEV التابع لـ CISA [2] هو ما يدفعنا لإصدار هذا التنبيه: يضم KEV ثغرات ذات استغلال نشط مؤكد، وليست مجرد أخطاء نظرية [2]. كما يصنّفها رادار الاستخبارات لدينا في OCIRIA على أنها حرجة أيضًا وضمن فئة تنفيذ الكود عن بُعد، بما يتماشى مع هذه المعلومات.

من يتأثر بها

تؤثر هذه الثغرة على المواقع الإلكترونية المبنية على Joomla والتي لديها إضافة JCE Editor من Widget Factory Limited مثبتة [1]. لا تتوفر لدينا بيانات موثقة حول عدد المواقع التي تستخدمها حاليًا، لذا لا يمكننا تحديد النطاق الفعلي بدقة؛ لكن ما هو مؤكد هو أنه أينما وُجدت هذه الإضافة دون تحديث، فإن الخطر قائم بغض النظر عن حجم المؤسسة أو قطاعها، لأن الخلل لا يتطلب مصادقة مسبقة [1].

كيف تعرف إن كنت عرضة للخطر

قبل كل شيء، تحقق مما إذا كان موقع Joomla الخاص بك لديه إضافة JCE Editor مثبتة وما هي النسخة التي يعمل بها؛ حيث تتيح لوحة إدارة Joomla نفسها الاطلاع على قائمة الإضافات المثبتة ونسخها. ينبغي أيضًا مراجعة قسم ملفات تعريف المحرر في JCE بحثًا عن ملفات تعريف لا تتعرف عليها أو لم يقم أحد من فريقك بإنشائها، فهذا هو بالتحديد المسار الموصوف في هذه الثغرة [1]. بالإضافة إلى هذه المراجعة الداخلية، من المنطقي التحقق من الجزء الظاهر من موقعك وبنيتك التحتية للعالم الخارجي، لأن وجود سطح هجوم أوسع من اللازم يسهّل هذا النوع من الهجمات التي لا تتطلب مصادقة.

كيف تحمي نفسك

  • قم بتحديث إضافة JCE Editor إلى النسخة التي أصدرتها الشركة المصنعة لتصحيح هذا الخلل؛ فما دمت لم تفعل ذلك، يظل الخطر قائمًا وفقًا لما هو موصوف في الصفحة الرسمية [1].
  • راجع واحذف أي ملف تعريف محرر في JCE لم تقم أنت بإنشائه أو الموافقة عليه؛ وهي التوصية المباشرة التي يتضمنها تحليلنا الداخلي أمام هذا النوع من الأخطاء.
  • إذا اكتشفت ملفات تعريف مشبوهة أو ملفات PHP لا تتعرف عليها على الخادم، تعامل مع الموقع باعتباره مخترقًا محتملاً، وراجع سجلات الوصول والتغييرات الأخيرة قبل اعتبار الحادثة منتهية.
  • قيّد الوصول إلى لوحة إدارة Joomla (عبر عنوان IP أو VPN أو مصادقة إضافية) كطبقة حماية إضافية، رغم أن هذا لا يغني عن تحديث الإضافة.
  • احتفظ بجرد محدّث للإضافات المثبتة في مواقع Joomla الخاصة بك حتى تتمكن من التفاعل بسرعة مع تنبيهات مشابهة مستقبلاً.

أسئلة شائعة

هل أحتاج إلى حساب مسؤول حتى تؤثر بي هذه الثغرة؟

لا. يشير الوصف الرسمي نفسه إلى أن المشكلة تتيح للمستخدمين غير المصادَق عليهم إنشاء ملفات تعريف محرر جديدة، وبالتالي لا حاجة لبيانات اعتماد مسبقة لمحاولة الاستغلال [1].

هل يتم استغلال هذه الثغرة فعليًا؟

نعم، فهي مدرجة في كتالوج KEV التابع لـ CISA، الذي يضم تحديدًا الثغرات ذات الاستغلال النشط المؤكد [2].

هل يكفي حذف ملفات تعريف المحرر المشبوهة دون تحديث الإضافة؟

حذف ملفات التعريف غير المصرح بها خطوة مفيدة، لكن ما دامت الإضافة غير محدّثة، يظل خلل التحكم بالوصول قائمًا ويمكن استغلاله من جديد [1]. المستحسن هو القيام بالأمرين معًا.

هل تؤثر الثغرة على Joomla بشكل عام أم على هذه الإضافة فقط؟

وفقًا للمعلومات المتاحة، يكمن الخلل في إضافة JCE Editor من Widget Factory Limited، وليس في نواة Joomla [1].

المصادر

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-48907
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar