Описание уязвимости
A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
Найдена критическая, требующая внимания, уязвимость (10.0/10 баллов) в расширении JCE от разработчика joomlacontenteditor. Дата публикации CVE: 05.06.2026.
Подробный разбор и план устранения →A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately resulting in PHP code upload and execution.
Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.
Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.
Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.
Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.