CVE-2026-48907
Widget Factory Joomla Content Editor Improper Access Control Vulnerability
Joomla용 JCE editor 확장 프로그램의 취약점으로 인해 인증되지 않은 사용자를 위한 새 편집기 프로필을 생성할 수 있으며, 이는 궁극적으로 PHP 코드 업로드 및 실행으로 이어집니다.
- 대응 우선순위
- 최우선
- CVSS
- 10
- EPSS
- 55.9% 백분위 98.9% · 2026.08.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.06.19
- 공개일
- 2026.06.05