Popis zranitelnosti
Byla zveřejněna kritická bezpečnostní zranitelnost v rozšíření JCE Editor pro redakční systém Joomla, evidovaná pod označením CVE-2026-48907.
Zranitelnost umožňuje útočníkovi bez přihlášení nahrát a spustit škodlivý kód na webovém serveru. V případě úspěšného zneužití může dojít k převzetí kontroly nad webovou prezentací, nahrání škodlivých souborů, úpravě obsahu webu nebo zneužití webu k dalším útokům.
Podle dostupných informací je zranitelnost aktivně zneužívána.
Koho se problém týká
Zranitelnost se týká instalací Joomla využívajících rozšíření JCE Editor ve verzích starších než:
2.9.99.5
Doporučená verze výrobce je aktuálně:
2.9.99.6 nebo novější
Jak zjistit verzi JCE Editoru
- Přihlaste se do administrace Joomla.
- Otevřete nabídku Komponenty → JCE Editor.
- Zkontrolujte zobrazenou verzi rozšíření.
Pokud je verze nižší než 2.9.99.5, doporučujeme okamžitou aktualizaci.
Jak provést aktualizaci
- Přihlaste se do administrace Joomla.
- Otevřete Systém → Aktualizace rozšíření (Extensions Update).
- Vyhledejte dostupné aktualizace.
- Aktualizujte rozšíření JCE Editor na nejnovější dostupnou verzi.
- Po dokončení aktualizace ověřte, že je nainstalována verze 2.9.99.6 nebo novější.
Doporučená kontrola po aktualizaci
Samotná aktualizace neodstraní případné následky již provedeného útoku.
Doporučujeme zkontrolovat:
- seznam administrátorských účtů Joomla,
- nově vytvořené nebo neznámé soubory na webu,
- adresáře
tmp, cache, images a media, - nainstalovaná rozšíření a šablony,
- obsah webu a případné neautorizované změny.
Pokud zaznamenáte podezřelé soubory nebo změny, doporučujeme kontaktovat správce webu nebo dodavatele Joomla řešení.
Nemáte přístup do administrace Joomla?
Pokud správu webu zajišťuje externí dodavatel, předejte mu toto upozornění a požádejte o kontrolu verze JCE Editoru a provedení aktualizace.
Další doporučení
Pro zajištění bezpečného provozu doporučujeme pravidelně aktualizovat:
- Joomla Core,
- všechna nainstalovaná rozšíření,
- používané šablony,
- PHP verzi hostingu.
Pravidelné aktualizace výrazně snižují riziko napadení webových aplikací.