INCIDENT EVIDENCE GRAPH

CVE-2026-48907:Widget Factory Joomla内容编辑器不当访问控制漏洞

Widget Factory Joomla内容编辑器存在不当访问控制漏洞,未认证用户可通过创建新的编辑器配置文件上传并执行PHP代码。;要求采取的行动:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04:基于风险优先安排安全更新》(参见备注中的网址)指引以及CISA《取证排查要求》(参见备注中的网址)。遵循适用于云服务的BOD 26-04指引,若无法获取缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁部署指南。;截止日期:2026年6月19日

原始证据

  1. CVE-2026-48907:Widget Factory Joomla内容编辑器不当访问控制漏洞

English