馬克雷達MARK RADAR
關於
EN
登入
事件檔案 其他

美國 CISA 警告 Joomla 外掛滿分漏洞已遭積極利用

2 篇報導 · 首次偵測 2026-07-08 · 最後活動 2026-07-11

Joomla為全球知名的開源內容管理系統,廣受企業與政府網站採用,其延伸套件的漏洞直接威脅眾多網站的安全。近期該平台下的兩款外掛程式被發現存在CVSS風險評分達最高10分的滿分漏洞,攻擊者能輕易繞過身分驗證並取得系統最高權限,由於波及範圍極廣且危險性極高,因而引發全球資安界與監管機構的警戒。

美國網路安全暨基礎設施安全局(CISA)已將此漏洞正式列入已遭利用漏洞清單(KEV),要求聯邦機構在2026年7月13日前完成修補。資安機構mySites.guru指出,駭客在開發商釋出修補更新前就已積極發動零日攻擊,甚至成功在受害網站中建立惡意管理員帳號,對全球企業網站構成實質威脅。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Joomla 外掛 JCE 滿分重大漏洞遭積極攻擊2026-06-29 · 2 報導 · 相似 0.84

美國 CISA 警告 Joomla 外掛程式 JCE 存在高危漏洞 CVE-2026-48907,攻擊者可藉此上傳並執行 PHP 程式碼。目前該漏洞已被證實用於實際攻擊,官方呼籲用戶儘速更新至安全版本並進行網站入侵檢查。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)