İçeriğe git
Siber Radyo
50%
SIBERFORUM V5.0 #BIREFSANENINDÖNÜŞÜ
SIBERDEYIZLAUNCHER YAYINLANDI
ede01

GÜNCEL CVE-2026-48907 Joomla'da Bulunan Açık

2 | 0 | 0
Bekçi

Merhaba arkadaşlar öncelikle beğeniyi zorunlu tutmadım dileyen beğenebiliir dileyen puanla destekleyebilir,

Şu aralar baya konuşulan bir zafiyet var, onu anlatayım dedim. Joomla sitelerinde kullanılan JCE (Joomla Content Editor) editöründe çıkan CVE-2026-48907 açığı gerçekten harbiden sıkıntı.

Temelde sorun şu;

JCE’de "editör profili” denen şeyler var. Bu profiller editörün tüm kurallarını belirliyor. Hangi dosyalar yüklenebilir, hangi uzantılara izin verilecek, medya yöneticisi nasıl çalışacak, filtreler ne olacak... Kısacası editörün güvenlik seviyesini tamamen yöneten ayar dosyaları bunlar. Normalde bunları sadece adminler değiştirebiliyor.

Ama bu versiyonlarda (2.9.99.4 ve altı) profil içe aktarma yaparken yetki kontrolü tamamen kırılmış. Sistem kullanıcıya "Senin bunu değiştirmeye hakkın var mı?” diye doğru düzgün sormuyor. Yani kritik düzeyde Yetki Kontrol Eksikliği (Improper Access Control) zaafiyeti var. Adam sıradan bir kullanıcı hesabıyla bile yönetici profiline dokunup, kendi istediği gibi yeni profil yüklüyor.

Yüklediği bu profille ne yapıyor?


İzin verilen dosya türlerini genişletiyor, güvenlik filtrelerini gevşetiyor veya tamamen kapatıyor, MIME kontrollerini yani sisteme yüklenen dosyanın türünü (örn. image/jpeg, application/pdf) kontrol eden yapıyı bypass edebilecek ayarlar koyuyor. Yani kısaca sitenin kendi güvenlik duvarını kendi eliyle indiriyor.

  • Saldırı genelde üç adımda ilerliyor:

  1. Önce yetkiyi atlatarak profili değiştiriyor.

  2. Sonra editör artık onun kurallarına göre çalışmaya başlıyor.

  3. Ondan sonra da normalde imkansız olan şeyleri (dosya yükleme, shell vs.) rahatça yapıyor.

Bu yüzden CVSS puanı da yüksek. Uzaktan, kullanıcı etkileşimi olmadan, düşük yetkiyle tetiklenebiliyor ve sonunda sistemin tam kontrolüne kadar gidebiliyor. Açık çıktıktan sonra da epey popüler oldu, bir sürü yerde kullanıldığı duyuldu.

Kısaca özetlersem; JCE’nin profil sistemini koruyan kilit çok gevşek yapılmış. O gevşeklik yüzünden bütün güvenlik zinciri bir anda dağılabiliyor.

Eski JCE sürümünüz varsa acilen 2.9.99.5 veya üstüne yükseltin. Yoksa başınız ağrıyabilir.

Anlatamadığım yer olduysa lütfen sorun, detaylandırayım.

KAYNAKÇA;
https://www.cve.org/CVERecord?id=CVE-2026-48907
https://nvd.nist.gov/vuln/detail/CVE-2026-48907
https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html
https://thecybermind.co/2026/06/17/cve-2026-48907-joomla-vulnerability/

Son düzenleme: ede01 (Değişiklikleri Gör)
dPrime by EDE

    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    Gevorg
    Açık
    0 Yanıt
    14 İzlenme
    Gevorg
    Gevorg 14 gün
    monk
    Yazan: monk 14 gün
    Açık
    0 Yanıt
    34 İzlenme
    monk
    monk 14 gün
    mentol
    Yazan: mentol 17 gün
    Açık
    2 Yanıt
    33 İzlenme
    moisess
    moisess 17 gün
    mentol
    Yazan: mentol 17 gün
    Açık
    5 Yanıt
    36 İzlenme
    Nekapeka
    Nekapeka 17 gün
    bilalgg
    Açık
    2 Yanıt
    4 İzlenme
    ede01
    ede01 17 gün
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet