← nejvýznamnější zprávy · všechny zprávy

KEV ✓ EPSS 0.78

Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement

Questo CSIRT ha recentemente registrato, nel contesto nazionale, un aumento significativo di sfruttamenti attivi della CVE-2026-48907 – già sanata dal vendor e trattata nell’ambito dell’AL02/260615/CSIRT-ITA – ai danni di server web esposti. Tale vulnerabilità interessa il plugin Joomla Content Editor (JCE), estensione per il noto Content Management System (CMS) Joomla!.

Číst originál na CSIRT Itálie (ACN) →

CZ · EN/orig

Joomla JCE IT

tg: zneužíváno tg: zranitelnost tp: malware

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-48907 10.0 4.0 · Joomla KEV ✓ 0.78

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.