<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Falla molto grave nell&#x27;editor JCE]]></title><description><![CDATA[<p dir="auto">Ciao a tutti.<br />
Avviso chi come me ha installato l'editor JCE sui siti Joomla  riguardo una falla molto critica:</p>
<hr />
<ol>
<li>
<p dir="auto">La vulnerabilità recente (Giugno 2026)</p>
<p dir="auto">Codice: CVE-2026-48907 (con gravità massima CVSS 10.0)</p>
<p dir="auto">Da quanto è nota: È di dominio pubblico e sotto sfruttamento attivo in rete da metà giugno 2026 (gli avvisi ufficiali dei CSIRT, tra cui il CSIRT-ITA, sono stati emessi il 15 giugno 2026).</p>
<p dir="auto">Cosa fa: Permette a un attaccante remoto non autenticato di importare profili editor fasulli ed eseguire codice arbitrario (RCE) sul server, caricando file PHP malevoli.</p>
<p dir="auto">Versioni impattate: Tutte le versioni precedenti alla 2.9.99.5.</p>
</li>
</ol>
<hr />
<p dir="auto">Oltre 20 dei siti che amministro sono stati attaccati e ne prossimi giorni inizierò il restore dai backup che per fortuna faccio sempre con Akeeba.<br />
Da notare che l'intrusione ha riguardato Joomla 3.9, 3.10, 4.x e 5.x con tutte versioni di PHP e su provider diversi (Aruba, Register, Siteground).</p>
<p dir="auto">Una bella gatta da pelare.</p>
<p dir="auto">Ettore</p>
]]></description><link>http://community.joomla.it/topic/734/falla-molto-grave-nell-editor-jce</link><generator>RSS for Node</generator><lastBuildDate>Mon, 22 Jun 2026 19:46:35 GMT</lastBuildDate><atom:link href="http://community.joomla.it/topic/734.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 21 Jun 2026 21:11:06 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Falla molto grave nell&#x27;editor JCE on Mon, 22 Jun 2026 18:26:53 GMT]]></title><description><![CDATA[<p dir="auto">A me hanno bucato due siti con sta falla jce<br />
Uno joomla 4 l'ho rifatto oggi, partendo da un backup pulito così sono pure passato  j 6.1.1<br />
l'altro attendo perchè sarà da rifare completamente (joomla 3)</p>
<p dir="auto">Da quel poco che ho capito, una volta bucati, i tizi condividono l'url con altri in modo che ognuno posssa fare le iniezioni che crede:<br />
Un sito aveva links ad amazon (credo si possa tracciare il referrer per capire chi intasca i soldini ma dubito che amazon si sbatta per una cosa del genere), l'altro a un casino on line</p>
]]></description><link>http://community.joomla.it/post/5145</link><guid isPermaLink="true">http://community.joomla.it/post/5145</guid><dc:creator><![CDATA[maicolstaip]]></dc:creator><pubDate>Mon, 22 Jun 2026 18:26:53 GMT</pubDate></item><item><title><![CDATA[Reply to Falla molto grave nell&#x27;editor JCE on Mon, 22 Jun 2026 15:31:00 GMT]]></title><description><![CDATA[<p dir="auto">Grazie, ho diversi siti con jce, ora aggiornato all'ultima versione, ho fatto verifiche simili alle tue e fortunatamente non ho visto profili e/o files strani, salvo un aumento anomalo del traffico</p>
]]></description><link>http://community.joomla.it/post/5143</link><guid isPermaLink="true">http://community.joomla.it/post/5143</guid><dc:creator><![CDATA[pstrada]]></dc:creator><pubDate>Mon, 22 Jun 2026 15:31:00 GMT</pubDate></item><item><title><![CDATA[Reply to Falla molto grave nell&#x27;editor JCE on Mon, 22 Jun 2026 10:42:12 GMT]]></title><description><![CDATA[<p dir="auto">Entrando in ogni articolo era spartito l'editor JCE.  Poi ho visto dei nuovi profili JCE......e poi entrando in FTP sul server ho trovato tanti files che non avevo aggiunto io. L'intrusione è iniziata dal 10 Giugno.</p>
<p dir="auto">Ettore</p>
]]></description><link>http://community.joomla.it/post/5141</link><guid isPermaLink="true">http://community.joomla.it/post/5141</guid><dc:creator><![CDATA[ettore]]></dc:creator><pubDate>Mon, 22 Jun 2026 10:42:12 GMT</pubDate></item><item><title><![CDATA[Reply to Falla molto grave nell&#x27;editor JCE on Mon, 22 Jun 2026 06:21:11 GMT]]></title><description><![CDATA[<p dir="auto">ciao, ti sei accorto dai profili o da cosa?</p>
]]></description><link>http://community.joomla.it/post/5138</link><guid isPermaLink="true">http://community.joomla.it/post/5138</guid><dc:creator><![CDATA[pstrada]]></dc:creator><pubDate>Mon, 22 Jun 2026 06:21:11 GMT</pubDate></item></channel></rss>