Kritická zranitelnost Joomla JCE Editor (CVE-2026-48907)

Popis zranitelnosti

Byla zveřejněna kritická bezpečnostní zranitelnost v rozšíření JCE Editor pro redakční systém Joomla, evidovaná pod označením CVE-2026-48907.

Zranitelnost umožňuje útočníkovi bez přihlášení nahrát a spustit škodlivý kód na webovém serveru. V případě úspěšného zneužití může dojít k převzetí kontroly nad webovou prezentací, nahrání škodlivých souborů, úpravě obsahu webu nebo zneužití webu k dalším útokům.

Podle dostupných informací je zranitelnost aktivně zneužívána.



Koho se problém týká


Zranitelnost se týká instalací Joomla využívajících rozšíření JCE Editor ve verzích starších než:
2.9.99.5
Doporučená verze výrobce je aktuálně:
2.9.99.6 nebo novější



Jak zjistit verzi JCE Editoru


  1. Přihlaste se do administrace Joomla.
  2. Otevřete nabídku Komponenty → JCE Editor.
  3. Zkontrolujte zobrazenou verzi rozšíření.
Pokud je verze nižší než 2.9.99.5, doporučujeme okamžitou aktualizaci.



Jak provést aktualizaci


  1. Přihlaste se do administrace Joomla.
  2. Otevřete Systém → Aktualizace rozšíření (Extensions Update).
  3. Vyhledejte dostupné aktualizace.
  4. Aktualizujte rozšíření JCE Editor na nejnovější dostupnou verzi.
  5. Po dokončení aktualizace ověřte, že je nainstalována verze 2.9.99.6 nebo novější.
V případě webů, u kterých není možné zprovoznit nejnovější verzi JCE z důvodu zastaralé verze PHP nebo Joomla, je možné aplikovat security patch: 


Security patch je pro weby s PHP verzí >=5.3 a otestován pro Joomla >= 3.9.



Doporučená kontrola po aktualizaci


Samotná aktualizace neodstraní případné následky již provedeného útoku.
Doporučujeme zkontrolovat:
  • seznam administrátorských účtů Joomla,
  • nově vytvořené nebo neznámé soubory na webu,
  • adresáře tmp, cache, images a media,
  • nainstalovaná rozšíření a šablony,
  • obsah webu a případné neautorizované změny.
Pokud zaznamenáte podezřelé soubory nebo změny, doporučujeme kontaktovat správce webu nebo dodavatele Joomla řešení.



Nemáte přístup do administrace Joomla?


Pokud správu webu zajišťuje externí dodavatel, předejte mu toto upozornění a požádejte o kontrolu verze JCE Editoru a provedení aktualizace.



Další doporučení


Pro zajištění bezpečného provozu doporučujeme pravidelně aktualizovat:
  • Joomla Core,
  • všechna nainstalovaná rozšíření,
  • používané šablony,
  • PHP verzi hostingu.
Pravidelné aktualizace výrazně snižují riziko napadení webových aplikací.