هشدار امنیتی: CVE-2026-48907 و آسیبپذیری افزونه LiteSpeed در حال سوءاستفاده فعال هستند
دو آسیبپذیری فعال در Joomla (JCE) و افزونه LiteSpeed cPanel در حال سوءاستفاده هستند و میتوانند به اجرای کد روی سرور و حتی دسترسی کامل مهاجم منجر شوند.
ⓘ بهروزرسانی شد · ۳۱ خرداد ۱۴۰۵
سایبرنامه
@cybernameh

محققان امنیت سایبری اعلام کردهاند که دو آسیبپذیری مهم در Joomla (افزونه JCE) و افزونه LiteSpeed cPanel در حال حاضر بهصورت فعال در حملات واقعی مورد استفاده قرار میگیرند. این مشکلات میتوانند منجر به اجرای کد مخرب و حتی دسترسی کامل به سرور شوند.
CVE-2026-48907 چیست؟
این آسیبپذیری بحرانی در Joomla Content Editor (JCE) به دلیل ضعف در کنترل دسترسی ایجاد شده است. مهاجمان بدون نیاز به احراز هویت میتوانند: آپلود پروفایلهای مخرب ویرایشگر فعالسازی امکان آپلود فایلهای PHP اجرای کد دلخواه روی سرور
طبق گزارشها، این آسیبپذیری هماکنون در حملات واقعی و بهصورت خودکار استفاده میشود.
نسخههای آسیبپذیر تمامی نسخههای JCE Pro قبل از 2.9.99.5 نسخههای قدیمیتر که بهروزرسانی نشدهاند نسخههای امن 2.9.99.5 2.9.99.6 (با سختسازی امنیتی بیشتر) روشهای بررسی نفوذ
مدیران سرور باید موارد زیر را بررسی کنند:
مسیر Components → JCE Editor → Editor Profiles برای پروفایلهای ناشناس وجود فایلهای PHP مشکوک در مسیرهای images، media و tmp بررسی لاگ سرور برای درخواستهای زیر: index.php?option=com_jce&task=profiles.import
در صورت احتمال نفوذ باید اقدامات زیر انجام شود:
حذف پروفایلهای مشکوک پاکسازی فایلهای آپلود شده غیرمجاز بهروزرسانی JCE به نسخه 2.9.99.6 یا بالاتر تغییر تمام رمزهای عبور (ادمین، FTP، دیتابیس) انجام اسکن کامل امنیتی سرور بررسی لاگها برای تعیین زمان شروع حمله
توجه: صرفاً بهروزرسانی کردن کافی نیست، زیرا فایلهای آلوده قبلی باقی میمانند.
آسیبپذیری LiteSpeed cPanel Plugin
در کنار این مشکل، یک آسیبپذیری در افزونه LiteSpeed cPanel نیز گزارش شده است که میتواند: باعث افزایش سطح دسترسی شود در برخی موارد دسترسی root روی سرور ایجاد کند
این موضوع بهخصوص برای هاستهای اشتراکی بسیار خطرناک است.
این دو آسیبپذیری نشان میدهند که مهاجمان بهطور جدی زیرساختهای CMS و هاستینگ را هدف قرار دادهاند. انجام بهروزرسانی فوری و بررسی امنیتی کامل سرورها ضروری است.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



