Просмотр новости

Найдите то, что Вас интересует

Исправление критической уязвимости в JCE, дополнении для CMS Joomla

Дата публикации: 18-06-2026 20:10:42

В JCE (Joomla Content Editor), одном из старейших и популярнейших расширений в экосистеме Joomla, устранена критическая уязвимость (CVE-2026-48907), позволяющая импортировать свой профиль без аутентификации. Атакующий может использовать уязвимость для размещения профиля, отключающего проверку MIME-типов и реализующего загрузку PHP-скриптов на сервер. Зафиксировано использование уязвимости злоумышленниками для установки webshell, предоставляющего удалённый доступ к системе.

Классификация: Общество

Схожие новости

#Наименование новостиТональностьИнформативность
1Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив00
2В NGINX исправили сразу две критические RCE-уязвимости00
3Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah00
4Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle00
5Cisco патчит уязвимость нулевого дня в SD-WAN00
6Npm-атаки стали чаще приводить к компрометации CI/CD и облачных секретов00
7 Microsoft предупредила пользователей Windows о рисках 24 июня 00
8Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC00
9Нейросеть взломала засекреченные данные Агентства национальной безопасности США00
10В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить00

  • ТональностьТональность 0
  • ИнформативностьИнформативность 0
  • Источникwww.opennet.ru