Критическая Требует внимания

Разбор CVE-2026-48907
JCE для Joomla

РасширениеJCE
Разработчикjoomlacontenteditor
01

Почему это важно

CVE-2026-48907 затрагивает редактор JCE. Согласно записи CVE, неаутентифицированный пользователь может создать новый профиль редактора, что способно привести к загрузке и выполнению PHP-кода. Оценка CVSS — 10.0 из 10.

Разбор помогает организовать работы, но не заменяет официальное исправление разработчика и проверку версии на вашем сайте.
02

Порядок устранения

  1. 1
    Сначала создайте резервную копию

    Сохраните файлы и базу данных, проверьте возможность восстановления копии до изменения JCE или Joomla.

  2. 2
    Проверьте установленную версию JCE

    Сопоставьте её с информацией в официальном advisory. Не ограничивайтесь названием расширения: сверяйте точный номер версии.

  3. 3
    Установите официальный фикс JCE

    Обновите JCE из официального источника разработчика. Если для вашей ветки опубликован патч, используйте именно его, а не сторонние сборки.

  4. 4
    Проверьте следы компрометации

    После обновления проверьте пользователей и профили редактора, новые или изменённые PHP-файлы, журнал ошибок и задания cron.

  5. 5
    Поддерживайте Joomla в актуальной ветке

    Для Joomla 3 и Joomla 4 подготовьте миграцию на Joomla 5 или Joomla 6 на копии сайта после проверки совместимости расширений и шаблона.