CVE-2026-48907

A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
Configurations

Configuration 1 (hide)

cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:*:joomla\!:*:*

History

23 Jul 2026, 07:10

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la extensión del editor JCE para Joomla permite la creación de nuevos perfiles de editor para usuarios no autenticados, lo que en última instancia resulta en la carga y ejecución de código PHP.

17 Jun 2026, 14:06

Type Values Removed Values Added
First Time Widgetfactorylimited jce
Widgetfactorylimited
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
References
  • () https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-48907 - US Government Resource
References () https://www.joomlacontenteditor.net/ - () https://www.joomlacontenteditor.net/ - Product
References () https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites - () https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites - Release Notes, Vendor Advisory
CPE cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:*:joomla\!:*:*

16 Jun 2026, 20:16

Type Values Removed Values Added
References
  • () https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites -

05 Jun 2026, 08:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-05 08:16

Updated : 2026-07-23 07:10


NVD link : CVE-2026-48907

Mitre link : CVE-2026-48907

CVE.ORG link : CVE-2026-48907


JSON object : View

Products Affected

widgetfactorylimited

  • jce
CWE
CWE-284

Improper Access Control