Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en extensión Joomla Content Editor (JCE) para Joomla (CVE-2026-48907)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
05/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad en la extensión del editor JCE para Joomla permite la creación de nuevos perfiles de editor para usuarios no autenticados, lo que en última instancia resulta en la carga y ejecución de código PHP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:widgetfactorylimited:jce:*:*:*:*:*:joomla\!:*:* 2.9.99.5 (excluyendo)