image

Joomla-websites aangevallen via kritiek beveiligingslek in JCE-editor

woensdag 17 juni 2026, 11:57 door Redactie, 5 reacties

Een kritieke kwetsbaarheid in de Joomla Content Editor (JCE) wordt actief misbruikt om Joomla-websites mee aan te vallen, zo waarschuwen de ontwikkelaars en de Amerikaanse en Italiaanse autoriteiten. Joomla is een contentmanagementsysteem (CMS) dat volgens W3Techs voor meer dan één procent van alle websites op internet wordt gebruikt.

Joomla Content Editor is een uitbreiding voor Joomla die de standaard editor voor het maken van content vervangt door een editor met een 'Office-achtige interface'. Een kwetsbaarheid in de JCE-editor maakt het mogelijk voor een ongeauthenticeerde aanvaller om een nieuw editorprofiel aan te maken. Vervolgens is via dit nieuwe profiel het uploaden en uitvoeren van PHP-code mogelijk. Zo kan er volledige controle over de website worden verkregen.

De ontwikkelaars van JCE-editor kwamen op 3 juni met een beveiligingsupdate voor het probleem. Op 12 juni lieten de ontwikkelaars weten dat actief misbruik plaatsvond. Dit wordt nu ook door het Computer Security Incident Response Team van de Italiaanse overheid (CSIRT Italia) en het Amerikaanse cyberagentschap CISA gemeld. De kwetsbaarheid (CVE-2026-48907) heeft de maximale CVSS-impactscore van 10.0 op een schaal van 1 tot en met 10.

Beheerders die de update nog niet hebben geïnstalleerd wordt aangeraden dit meteen te doen en te controleren of de website niet gecompromitteerd is. De update zal eventuele backdoors die aanvallers via het lek hebben achtergelaten niet verwijderen. Het is daarom belangrijk dat beheerders goed hun website inspecteren.

Reacties (5)
18-06-2026, 12:09 door Anoniem
Ik heb 5 of 5 keer een captcha code ingegeven maar dat werkt niet.

Mijn site is ook getroffen. Kijk naar rare .php bestanden onder folders als images TMP enz. Bij mij zijn deze toegevoegd op 15 en 16 juni. Wijzig ook je inlognamen en wachtwoorden. Een kopie terugzetten van voor begin juni of zo kan natuurlijk ook. Als er mensen zijn met tips hoor ik het graag.
18-06-2026, 13:24 door Anoniem
Of was het toch de RCE-editor?
18-06-2026, 14:11 door Anoniem
Door Anoniem: Of was het toch de RCE-editor?
Je bedoelt de JCE editor? Ja daar zat een lek in. Met als gevolg onder andere al die php files
18-06-2026, 15:16 door Anoniem
Het is een grapje... ;p
19-06-2026, 00:36 door Anoniem
Door Anoniem: Ik heb 5 of 5 keer een captcha code ingegeven maar dat werkt niet.

Mijn site is ook getroffen. Kijk naar rare .php bestanden onder folders als images TMP enz. Bij mij zijn deze toegevoegd op 15 en 16 juni. Wijzig ook je inlognamen en wachtwoorden. Een kopie terugzetten van voor begin juni of zo kan natuurlijk ook. Als er mensen zijn met tips hoor ik het graag.

Ik ben ook getroffen.
Heb hele site gedownload en gezocht op php bestanden.
Bij mij viel op dat de malware in dubbele mappen zat.
Als voorbeeld: templates/beez3/html/com_hikashop/address/address/cache.php
Heb uiteindelijk backup teruggezet, wachtwoorden gereset en JCE gelijk ge-update.
Stuk sneller en veiliger dan handmatig zoeken en fixen met risico dat er toch iets achterblijft.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.