Joomla為全球知名的開源內容管理系統,廣受企業與政府網站採用,其延伸套件的漏洞直接威脅眾多網站的安全。近期該平台下的兩款外掛程式被發現存在CVSS風險評分達最高10分的滿分漏洞,攻擊者能輕易繞過身分驗證並取得系統最高權限,由於波及範圍極廣且危險性極高,因而引發全球資安界與監管機構的警戒。
美國網路安全暨基礎設施安全局(CISA)已將此漏洞正式列入已遭利用漏洞清單(KEV),要求聯邦機構在2026年7月13日前完成修補。資安機構mySites.guru指出,駭客在開發商釋出修補更新前就已積極發動零日攻擊,甚至成功在受害網站中建立惡意管理員帳號,對全球企業網站構成實質威脅。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Joomla 外掛 JCE 滿分重大漏洞遭積極攻擊
美國 CISA 警告 Joomla 外掛程式 JCE 存在高危漏洞 CVE-2026-48907,攻擊者可藉此上傳並執行 PHP 程式碼。目前該漏洞已被證實用於實際攻擊,官方呼籲用戶儘速更新至安全版本並進行網站入侵檢查。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。