VulnĂ©rabilitĂ© critique activement exploitĂ©e dans JCE (Joomla Content Editor) â Patch disponible
đïž Contexte Le 12 juin 2026, Widget Factory Limited publie sur le site officiel de JCE (Joomla Content Editor) un avis de sĂ©curitĂ© dĂ©taillant une vulnĂ©rabilitĂ© critique affectant toutes les versions de JCE antĂ©rieures Ă 2.9.99.5. La correction initiale a Ă©tĂ© publiĂ©e le 3 juin 2026 (version 2.9.99.5), suivie dâun durcissement supplĂ©mentaire le 8 juin 2026 (version 2.9.99.6). đ Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur un import de profil dâĂ©diteur non authentifiĂ© via le chemin index.php?option=com_jce&task=profiles.import. Elle permet Ă un attaquant de : ...