Кто ещё не в курсе — 15 июня 2026 г. в 18:52:06.377
Кто ещё не в курсе В плагине JCE для Joomla обнаружена критическая уязвимость. Уязвимость позволяет злоумышленникам без авторизации создавать новые профили редактора, что в конечном итоге приводит к загрузке и выполнению PHP-кода. Затронуты сайты, на которых установлен компонент JCE версии ниже 2.9.99.5 Что делать прямо сейчас 1️⃣ Обновите плагин JCE до последней версии 👉 Обратите внимание! Для обновления на новейшую версию 2.9.99.6 плагину JCE необходимо, чтобы сайт использовал версию PHP не ниже 7.4, а также Joomla версии не ниже 3.10. Если ваш сайт не соответствует данным требованиям – вместо обновления вы можете установить патч, исправляющий уязвимость. Скачать его вы можете с официального сайта плагина: https://www.joomlacontenteditor.net/downloads/editor/security-patch 2️⃣ Проверьте профили редактора Даже после обновления созданный злоумышленником профиль не будет удален. Перейдите в раздел Компоненты → JCE Editor → Профили (Profiles). Проверьте, что в списке нет новых профилей с правами на загрузку файлов. 3️⃣ Проверьте директории images Проверьте директорию и ее поддиректории на наличие подозрительных файлов с расширениями .php, .phtml, а также файлов с подозрительными названиями. В случае обнаружения подозрительной активности: 📍 Устраните последствия эксплуатации уязвимости удалите созданные злоумышленниками профили редактора удалите вредоносные файлы 📍 Смените пароли: администратора Joomla пользователей Joomla от базы данных сайта 📍 Проведите аудит системы Проверьте: список администраторов статьи и шаблоны на внедренный код 💾 Если есть резервная копия Если у вас есть бэкап до инцидента – лучше восстановиться из него и затем обновить все компоненты.

