← nejvýznamnější zprávy · všechny zprávy

KEV ✓ EPSS 0.78

Joomla JCE: zneužívání zranitelnosti CVE-2026-48907 k šíření webshellů

CSIRT Itálie zaznamenal výrazný nárůst aktivního zneužívání zranitelnosti CVE-2026-48907 proti exponovaným webovým serverům za účelem nahrávání webshellů a defacementu. Chyba se týká rozšíření Joomla Content Editor (JCE) pro CMS Joomla a výrobce ji podle zprávy již dříve opravil.

Číst originál na CSIRT Itálie (ACN) →

1 zpráva z 1 zdroje · první 17. 9. 16:55 · poslední 17. 9. 16:55 CZ · EN/orig

Joomla JCE IT

tg: zneužíváno tg: zranitelnost tp: malware

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-48907 10.0 4.0 · Joomla KEV ✓ 0.78

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 1

  1. · CSIRT Itálie (ACN) IT nadpis události

    Joomla JCE: zneužívání zranitelnosti CVE-2026-48907 k šíření webshellů

    CSIRT Itálie zaznamenal výrazný nárůst aktivního zneužívání zranitelnosti CVE-2026-48907 proti exponovaným webovým serverům za účelem nahrávání webshellů a defacementu. Chyba se týká rozšíření Joomla Content Editor (JCE) pro CMS Joomla a výrobce ji podle zprávy již dříve opravil.

    originál: Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.