Описание
A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
Ссылки
- Product
- US Government Resource
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.9.99.5 (исключая)
cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:*:joomla\!:*:*
EPSS
Процентиль: 100%
0.80425
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.8
github
2 месяца назад
A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
CVSS3: 9.8
fstec
2 месяца назад
Уязвимость расширения Joomla Content Editor (JCE) системы управления контентом Joomla, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 100%
0.80425
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-284