Sploitus

Exploit for CVE-2026-48907

kitploit · 2026-08-24

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XGH057R3C0N-CVE-2026-48907
![Logotipo de Joomla](https://assets.kitploit.com/production/public/readmes/14444/22a362d353882e37549bf458413b777a5372912f6e41b69f13421849f8de76bd.webp)

# CVE-2026-48907 - Joomla! JCE RCE sin autenticación

**Extensión Joomla! JCE < 2.9.99.5 - Carga arbitraria de archivos PHP sin autenticación y ejecución remota de código**

![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg) ![Python 3.6+](https://img.shields.io/badge/python-3.6+-blue.svg) ![Security](https://img.shields.io/badge/security-exploit-red.svg) ![Shodan](https://img.shields.io/badge/Shodan-http.component:%22Joomla%22-red) ![FOFA](https://img.shields.io/badge/FOFA-app=%22Joomla%22-orange)

* * *

## 🔎 Consultas en motores de búsqueda

### Shodan