CVE-2026-48907: vulnerabilitate critică în extensia JCE Editor pentru Joomla, inclusă în catalogul KEV al CISA
CVE-2026-48907: defect critic (CVSS 10) în JCE Editor pentru Joomla, inclus în KEV al CISA. Ce trebuie să faci dacă site-ul tău folosește această extensie.
CVE-2026-48907: vulnerabilitate critică în extensia JCE Editor pentru Joomla, inclusă în catalogul KEV al CISA
Pe scurt
A fost publicată o vulnerabilitate critică (CVE-2026-48907, CVSS 10.0) în extensia JCE Editor pentru Joomla, produsă de Widget Factory Limited [1]. Defectul permite utilizatorilor neautentificați să creeze noi profiluri de editor și, pornind de aici, să încarce și să execute cod PHP pe server [1]. CVE-ul figurează, în plus, în catalogul KEV al CISA de vulnerabilități cu exploatare activă confirmată [2]. Dacă site-ul tău rulează pe Joomla și folosește această extensie, recomandarea de astăzi este clară: verifică dacă ai instalată versiunea afectată, actualizeaz-o și verifică dacă există profiluri de editor pe care nu tu le-ai creat.
Ce este și de ce contează
JCE Editor este o extensie pentru Joomla care extinde funcțiile editorului de conținut. Conform descrierii oficiale a vulnerabilității, un defect de control al accesului permite utilizatorilor neautentificați să creeze noi profiluri de editor; având acest punct de sprijin, un atacator poate ajunge să încarce și să execute cod PHP pe serverul pe care rulează site-ul [1]. Cu alte cuvinte, nu este nevoie de un cont sau de credențiale valide pentru a încerca atacul, întrucât descrierea defectului însăși plasează problema în etapa de creare a profilurilor de către „utilizatori neautentificați" [1].
Combinația dintre gravitatea maximă (CVSS 10.0, severitate „critică" conform NVD) [1] și prezența confirmată în catalogul KEV al CISA [2] este cea care motivează această alertă: KEV cuprinde vulnerabilități pentru care există dovezi de exploatare activă, nu simple defecte teoretice [2]. Radarul nostru de inteligență din OCIRIA o clasifică, de asemenea, drept critică și în categoria execuției de cod la distanță, în concordanță cu această informație.
Pe cine afectează
Afectează site-urile web construite pe Joomla care au instalată extensia JCE Editor de la Widget Factory Limited [1]. Nu dispunem de date verificate cu privire la câte site-uri o au activă în prezent, motiv pentru care nu putem cuantifica amploarea reală; ceea ce este însă un fapt constatat este că, acolo unde această extensie este prezentă și neactualizată, riscul se aplică indiferent de dimensiunea organizației sau de sector, întrucât defectul nu necesită autentificare prealabilă [1].
Cum să știi dacă ești vulnerabil
Înainte de toate, verifică dacă site-ul tău Joomla are instalată extensia JCE Editor și ce versiune rulează; panoul de administrare al Joomla permite consultarea listei de extensii instalate și a versiunilor acestora. Este util să verifici, de asemenea, secțiunea de profiluri de editor a JCE, în căutarea unor profiluri pe care nu le recunoști sau pe care nu le-a creat nimeni din echipă, întrucât acesta este exact vectorul descris în această vulnerabilitate [1]. Pe lângă această verificare internă, are sens să verifici ce parte din site-ul și din infrastructura ta este vizibilă din exterior, deoarece o suprafață expusă mai amplă decât este necesar facilitează acest tip de atacuri fără autentificare.
Cum să te protejezi
- Actualizează extensia JCE Editor la versiunea publicată de producător pentru corectarea acestui defect; până când nu faci acest lucru, riscul se menține conform celor descrise în fișa oficială [1].
- Verifică și elimină orice profil de editor JCE pe care nu l-ai creat sau autorizat tu însuți; aceasta este recomandarea directă din analiza noastră internă pentru acest tip de defect.
- Dacă detectezi profiluri suspecte sau fișiere PHP pe care nu le recunoști pe server, tratează site-ul ca fiind potențial compromis și verifică jurnalele de acces și modificările recente înainte de a considera incidentul închis.
- Restricționează accesul la panoul de administrare Joomla (prin IP, VPN sau autentificare suplimentară) ca strat suplimentar, deși acest lucru nu înlocuiește actualizarea extensiei.
- Menține un inventar actualizat al extensiilor instalate pe site-urile tale Joomla pentru a putea reacționa rapid la viitoare alerte similare.
Întrebări frecvente
Trebuie să am un cont de administrator pentru a fi afectat de această vulnerabilitate?
Nu. Descrierea oficială însăși indică faptul că problema permite utilizatorilor neautentificați să creeze noi profiluri de editor, astfel încât nu sunt necesare credențiale prealabile pentru a încerca exploatarea [1].
Este exploatată această vulnerabilitate în practică?
Da, figurează în catalogul KEV al CISA, care cuprinde în mod specific vulnerabilități cu exploatare activă confirmată [2].
Este suficient să elimini profilurile de editor suspecte, fără să actualizezi extensia?
Eliminarea profilurilor neautorizate este un pas util, dar atât timp cât extensia nu este actualizată, defectul de control al accesului rămâne prezent și ar putea fi exploatat din nou [1]. Este recomandat să faci ambele lucruri.
Afectează Joomla în general sau doar această extensie?
Conform informațiilor disponibile, defectul se află în extensia JCE Editor de la Widget Factory Limited, nu în nucleul Joomla [1].
Surse
- [1] https://nvd.nist.gov/vuln/detail/CVE-2026-48907
- [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json