A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu uma ordem para que agências federais corrijam uma falha de alta severidade no plugin Widget Factory Joomla Content Editor (JCE), que está sendo ativamente explorada. A vulnerabilidade, identificada como CVE-2026-48907, permite que atacantes executem código malicioso sem privilégios, utilizando ataques de baixa complexidade em implementações do Joomla que utilizam o editor WYSIWYG JCE. A CISA alertou que a falha permite o upload e a execução de código PHP por meio da criação de novos perfis de editor para usuários não autenticados. O time de segurança do JCE lançou uma atualização em junho, recomendando que os usuários apliquem o patch imediatamente, pois a exploração da vulnerabilidade é automatizada e o código de exploração está disponível publicamente. Além de atualizar, os usuários devem realizar uma série de ações para limpar sites comprometidos, incluindo a exclusão de perfis maliciosos e a execução de uma varredura completa em busca de malware. A CISA incluiu a vulnerabilidade em sua lista de falhas ativamente exploradas e ordenou que as agências federais garantam a segurança de seus sistemas até sexta-feira, conforme a Diretriz Operacional Vinculativa (BOD) 26-04.
Fonte: https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-max-severity-joomla-plugin-flaw-by-friday/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
17/06/2026 • Risco: CRITICO
VULNERABILIDADE
CISA ordena correção de falha crítica no plugin JCE do Joomla
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-48907 no plugin JCE do Joomla representa um risco significativo, permitindo que atacantes executem código malicioso sem autenticação. A CISA exige que as agências federais apliquem patches imediatamente, o que também deve ser uma prioridade para organizações no Brasil que utilizam essa tecnologia.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais custos com recuperação de incidentes e danos à reputação.
Operacional
Execução de código malicioso em sites Joomla comprometidos.
Setores vulneráveis
['Setor público', 'Setor privado que utiliza Joomla']
📊 INDICADORES CHAVE
54% dos ataques bem-sucedidos não são detectados.
Indicador
14% dos ataques geram alertas.
Contexto BR
A vulnerabilidade foi adicionada à lista de falhas ativamente exploradas pela CISA.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se o plugin JCE está instalado e sua versão.
2
Atualizar para a versão JCE Pro 2.9.99.6 ou posterior imediatamente.
3
Monitorar logs de acesso e tentativas de criação de perfis de usuários não autorizados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas implementações do Joomla, pois a falha permite acesso não autorizado e execução de código malicioso.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).