Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-48907

Опубликовано: 05 июн. 2026
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:*:joomla\!:*:*
Версия до 2.9.99.5 (исключая)

EPSS

Процентиль: 100%
0.80425
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
github
2 месяца назад

A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость расширения Joomla Content Editor (JCE) системы управления контентом Joomla, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.80425
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-284