跳到主要内容

超危

Widget Factory Joomla Content Editor远程代码执行漏洞

2026-06-05 07:31:30 公开 ,2026-06-21 00:57:08 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-284 (Improper Access Control)
CAPEC:
CAPEC-242 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-06-16 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red
CVSS v4.0 风险值
10

详细信息

漏洞类型
访问控制错误
漏洞描述
Joomla的 JCE编辑器扩展2.9.99.4及之前版本存在漏洞,此漏洞由三个独立缺陷的链式组成。JCE 暴露了配置文件导入端点,profile是描述工具栏、启用插件、上传策略等的 XML 文档,管理员可以导出再导入。这个端点能被完全未授权的攻击者访问,通过构造 multipart 请求把一个武器化的 PHP 文件当作"profile 上传",攻击者可以在 tmp/ 下放置可执行 webshell 并立即通过 HTTP 触发它,无需任何凭证即实现 RCE。
修复建议
请立即升级到 JCE 2.9.99.6或更高版本。漏洞在2.9.99.5完整修复,2.9.99.6含额外加固。参考链接: https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites https://www.joomlacontenteditor.net/support/changelog/editor

参考链接