Trenutno najresnejša zgodba o Joomli: priljubljeni urejevalnik JCE (Joomla Content Editor, komponenta com_jce ) ima ranljivost CVE-2026-48907 (CVSS 10.0) – neavtentificirano oddaljeno izvajanje kode (RCE) . Napadalec brez enega samega gesla prek funkcije profiles.import ustvari zlonamerni profil ter na strežnik naloži in izvede PHP. Ranljivost je na seznamu CISA KEV , napadi pa so avtomatizirani – spletne lupine, rudarji in defacement.
Ste bili zadeti? Namigi za preverjanje
- Neznani profili JCE z nenavadnimi imeni, npr.
J940401aliPwned, včasih z zaporedjem-99999 - Tuje PHP datoteke v
/images/, kot na primerjce_5f314aa0.phpali.php.gif - V dnevnikih so zahteve za
index.php?option=com_jce&task=profiles.import - Subtilna vsebina, preusmeritve ali nenadna obremenitev strežnika
Kaj storiti zdaj
- Posodobite JCE na različico 2.9.99.5 ali novejšo (popravek 6. 3. 2026).
- Preglejte in izbrišite neznane profile JCE in sumljive datoteke PHP v
/images/. - Preverite morebitna zadnja vrata in neznane račune super uporabnikov; spremenite vsa gesla.
- Blokiraj izvajanje PHP v
images/inmedia/na ravni strežnika.
JCE je že leta tarča napadalcev (in stara napaka pri nalaganju plugin.rpc še vedno pesti nepopravljene namestitve), zato naj bo posodobitev tega urejevalnika prednostna naloga.
Imate Joomla z urejevalnikom JCE in sumite na vdor? Pošljite nam povezavo – diagnoza je brezplačna in odgovorili vam bomo v 5 minutah. Nujno popravilo →
OMU — Super hitra podpora.