Joomla JCE /index.php com_jce 文件上传漏洞(CVE-2026-48907)

2026-06-15 Joomla JCE PoC No

Description

Joomla Content Editor (JCE) 是 Joomla CMS 中最受欢迎的富文本编辑器扩展之一,为用户提供直观的内容编辑体验,支持图片上传、文件管理、媒体嵌入等核心功能。该产品广泛应用于 Joomla 网站、企业门户、博客平台等内容管理系统,是 Joomla 生态系统中不可或缺的编辑工具。Joomla JCE extension 存在未授权文件上传漏洞,攻击者可利用此漏洞上传恶意 PHP 文件并执行任意代码,获取服务器控制权。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities