Почему это важно
CVE-2026-48907 затрагивает редактор JCE. Согласно записи CVE, неаутентифицированный пользователь может создать новый профиль редактора, что способно привести к загрузке и выполнению PHP-кода. Оценка CVSS — 10.0 из 10.
CVE-2026-48907 затрагивает редактор JCE. Согласно записи CVE, неаутентифицированный пользователь может создать новый профиль редактора, что способно привести к загрузке и выполнению PHP-кода. Оценка CVSS — 10.0 из 10.
Сохраните файлы и базу данных, проверьте возможность восстановления копии до изменения JCE или Joomla.
Сопоставьте её с информацией в официальном advisory. Не ограничивайтесь названием расширения: сверяйте точный номер версии.
Обновите JCE из официального источника разработчика. Если для вашей ветки опубликован патч, используйте именно его, а не сторонние сборки.
После обновления проверьте пользователей и профили редактора, новые или изменённые PHP-файлы, журнал ошибок и задания cron.
Для Joomla 3 и Joomla 4 подготовьте миграцию на Joomla 5 или Joomla 6 на копии сайта после проверки совместимости расширений и шаблона.