Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-65891

Опубликовано: 29 июл. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Joomla Extension - joomlacontenteditor.net - Creation of hidden files and unintended file overwrite via rename function in Joomla Content Editor (JCE) < 2.20.2 - Improper input validation in the file rename functionality allowed an authenticated user with file management permissions to rename files to otherwise invalid names, resulting in the creation of hidden files. The issue also allowed existing files at the destination path to be unintentionally replaced.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:core:joomla\!:*:*
Версия до 2.20.2 (исключая)
cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:pro:joomla\!:*:*
Версия до 2.20.2 (исключая)

EPSS

Процентиль: 10%
0.00195
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
github
9 дней назад

Joomla Extension - joomlacontenteditor.net - Creation of hidden files and unintended file overwrite via rename function in Joomla Content Editor (JCE) < 2.20.2 - Improper input validation in the file rename functionality allowed an authenticated user with file management permissions to rename files to otherwise invalid names, resulting in the creation of hidden files. The issue also allowed existing files at the destination path to be unintentionally replaced.

EPSS

Процентиль: 10%
0.00195
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20