Was ist passiert?
Das U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Sicherheitslücke in der Joomla Content Editor (JCE) Extension in seine Liste der aktiv ausgenutzt werdenden Schwachstellen aufgenommen. Die als CVE-2026-48907 gekennzeichnete Lücke mit einer CVSS-Score von 10.0 ermöglicht es Angreifern, beliebigen PHP-Code auszuführen. Es handelt sich um ein Problem der unzureichenden Zugriffskontrolle, das bereits in der Praxis ausgenutzt wird.
Hintergrund & Bedeutung
Die Widget Factory Joomla Content Editor (JCE) ist eine weit verbreitete WYSIWYG-Editor Extension für Joomla-Websites. Die maximale Schweregrad-Einstufung (CVSS 10.0) unterstreicht die kritische Natur dieser Vulnerabilität. Durch die unzureichende Zugriffskontrolle können nicht authentifizierte oder gering privilegierte Angreifer PHP-Code ausführen und damit die betroffenen Systeme vollständig kompromittieren. Die CISA warnt vor aktiver Ausnutzung in der freien Wildbahn.
Empfehlungen für IT-Teams
Alle Joomla-Administratoren sollten ihre JCE-Installationen sofort überprüfen und auf die verfügbaren Sicherheitspatches aktualisieren. Es wird empfohlen, Zugriffslogs auf verdächtige Aktivitäten zu prüfen und die Benutzerrechte zu überprüfen. Zusätzlich sollten Web Application Firewalls (WAF) entsprechende Schutzregeln aktivieren. Für Umgebungen, in denen Updates nicht sofort möglich sind, sollte die JCE-Funktion deaktiviert werden.
Fazit
Diese kritische Lücke in JCE erfordert sofortige Maßnahmen. Organisationen mit Joomla-Installationen sollten ihre Sicherheits-Prioritäten neu bewerten und unverzüglich handeln.
Quelle: Original Artikel