{"id":1151,"date":"2026-06-18T08:54:34","date_gmt":"2026-06-18T11:54:34","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/18\/cve-2026-48907-exploracao-ativa-de-vulnerabilidade-em-joomla\/"},"modified":"2026-06-18T08:54:34","modified_gmt":"2026-06-18T11:54:34","slug":"cve-2026-48907-exploracao-ativa-de-vulnerabilidade-em-joomla","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/18\/cve-2026-48907-exploracao-ativa-de-vulnerabilidade-em-joomla\/","title":{"rendered":"CVE-2026-48907: Explora\u00e7\u00e3o Ativa de Vulnerabilidade em Joomla Alerta M\u00e1ximo"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>S\u00e3o 09:45 da manh\u00e3 desta quinta-feira, 18 de junho de 2026, e a comunidade de seguran\u00e7a da informa\u00e7\u00e3o acaba de ser colocada em alerta m\u00e1ximo. A ag\u00eancia de seguran\u00e7a cibern\u00e9tica dos EUA (CISA) adicionou a <strong>CVE-2026-48907 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> ao seu cat\u00e1logo KEV (Known Exploited Vulnerabilities), confirmando que agentes de amea\u00e7as n\u00e3o identificados est\u00e3o comprometendo ativamente servidores web baseados no popular CMS Joomla. A falha, que reside no componente Widget Factory Joomla Content Editor, permite a invasores n\u00e3o autenticados criarem perfis de editor especificamente forjados para realizar upload e execu\u00e7\u00e3o de c\u00f3digo malicioso PHP, resultando em um comprometimento total do servidor.<\/p>\n<p>O cen\u00e1rio de amea\u00e7a atual para infraestruturas web nunca foi t\u00e3o cr\u00edtico. Estamos testemunhando uma conflu\u00eancia perigosa de vulnerabilidades zero-day nesta manh\u00e3 de junho, incluindo problemas cr\u00edticos no LiteSpeed cPanel Plugin (<strong>CVE-2026-54420<\/strong>) e no Cisco Catalyst SD-WAN Manager (<strong>CVE-2026-20262<\/strong>). No entanto, a <strong>CVE-2026-48907 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> se destaca devido ao seu baixo n\u00edvel de complexidade de ataque e \u00e0 preval\u00eancia massiva do Joomla, especialmente em ambientes de e-commerce, governamentais e de pequenas e m\u00e9dias empresas que dependem de plugins de terceiros para edi\u00e7\u00e3o de conte\u00fado rico. A aus\u00eancia de um patch oficial neste momento configura uma janela zero-day absoluta, exigindo que as equipes de TI e operadores de servidores ajam com extremo rigor.<\/p>\n<p>Como analista s\u00eanior de seguran\u00e7a da JRT Technology Solutions, preciso ser direto: se sua organiza\u00e7\u00e3o opera qualquer portal p\u00fablico utilizando o Widget Factory Joomla Content Editor, voc\u00ea deve assumir que o comprometimento \u00e9 iminente ou que j\u00e1 ocorreu. As not\u00edcias que chegam de nossos sensores de intelig\u00eancia de amea\u00e7as (RSS de seguran\u00e7a) apontam para uma corrida de grupos de ransomware e brokers de acesso inicial (IABs) para explorar essa brecha antes que uma corre\u00e7\u00e3o oficial seja homologada. A Microsoft, por exemplo, tamb\u00e9m est\u00e1 lidando com uma enorme crise paralela (RoguePlanet Defender Zero-Day), o que dispersa a aten\u00e7\u00e3o global da seguran\u00e7a, mas sublinha a necessidade de uma resposta interna r\u00e1pida e coordenada.<\/p>\n<p>Neste alerta t\u00e9cnico, vamos detalhar a anatomia completa da <strong>CVE-2026-48907<\/strong>, explorar o vetor de ataque, fornecer uma tabela de indicadores de comprometimento (IOCs) e, mais crucialmente, delinear os passos pr\u00e1ticos e imediatos que sua equipe deve executar. A JRT Technology Solutions implementou varredura cont\u00ednua de CVEs para frotas corporativas e nosso SOC est\u00e1 monitorando alertas CISA KEV em tempo real para fornecer prote\u00e7\u00e3o antecipada contra esta amea\u00e7a.<\/p>\n<h3>O que \u00e9 a CVE-2026-48907<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-48907<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Widget Factory Joomla Content Editor (Todas as vers\u00f5es recentes at\u00e9 3.x)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-284 \u2014 Improper Access Control<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">18\/06\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">N\u00e3o \u2014 Zero-Day<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-48907<\/strong> \u00e9 classificado sob a CWE-284 (Controle de Acesso Impr\u00f3prio). No contexto do Widget Factory Joomla Content Editor, a funcionalidade de gerenciamento de perfis de editor foi projetada para permitir que administradores autenticados criem configura\u00e7\u00f5es personalizadas, incluindo permiss\u00f5es de upload e estilos de renderiza\u00e7\u00e3o de conte\u00fado. A falha reside na aus\u00eancia total de verifica\u00e7\u00e3o de sess\u00e3o ou token de seguran\u00e7a em um endpoint espec\u00edfico da API REST do componente. Isso permite que um ator mal-intencionado envie uma requisi\u00e7\u00e3o HTTP POST diretamente para o controlador <strong>index.php?option=com_widgetfactory&#038;task=editorprofile.create<\/strong>, injetando um payload PHP diretamente nos metadados do perfil. Como o sistema interpreta a cria\u00e7\u00e3o de um novo perfil como uma a\u00e7\u00e3o de estado v\u00e1lido para qualquer usu\u00e1rio n\u00e3o autenticado, o c\u00f3digo PHP \u00e9 armazenado e, posteriormente, executado quando o sistema tenta carregar a configura\u00e7\u00e3o do editor.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da Vulnerabilidade CVE-2026-48907<\/h3>\n<p>Para entender a gravidade desta <strong>CVE-2026-48907 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, \u00e9 vital olhar sob o cap\u00f4 do Joomla e do plugin. O Widget Factory Joomla Content Editor opera atrav\u00e9s de uma arquitetura MVC (Model-View-Controller) t\u00edpica do Joomla. Normalmente, o arquivo <strong>controller.php<\/strong> do componente verifica o token de sess\u00e3o (JSession::checkToken()) ou as credenciais do grupo de usu\u00e1rio (por exemplo, `core.create`). No entanto, na vers\u00e3o vulner\u00e1vel, o m\u00e9todo `createEditorProfile()` no controlador \u00e9 chamado de forma insegura. Ele recebe par\u00e2metros `POST` via `JFactory::getApplication()->input` e os passa diretamente para o modelo, sem valida\u00e7\u00e3o de privil\u00e9gio. Isso significa que o fluxo de execu\u00e7\u00e3o ignora completamente o controle de acesso.<\/p>\n<p>O ataque \u00e9 particularmente insidioso porque utiliza um mecanismo leg\u00edtimo de upload para alcan\u00e7ar a execu\u00e7\u00e3o remota de c\u00f3digo (RCE). O perfil do editor geralmente inclui um campo &#8220;avatar&#8221; ou &#8220;template&#8221; definido pelo usu\u00e1rio. Embora extens\u00f5es de arquivo como `.exe` ou `.dll` sejam bloqueadas, o filtro de extens\u00f5es do plugin permite arquivos `.php` ou `.phtml`, assumindo que apenas administradores de confian\u00e7a teriam acesso para fazer upload deles. Ap\u00f3s o payload ser salvo no diret\u00f3rio `\/media\/com_widgetfactory\/profiles\/`, o invasor pode acessar diretamente o arquivo PHP via uma simples requisi\u00e7\u00e3o GET, desencadeando a execu\u00e7\u00e3o do c\u00f3digo no contexto do servidor web. A JRT Technology Solutions j\u00e1 identificou, atrav\u00e9s de suas ferramentas de varredura, assinaturas de rede que correspondem a esse padr\u00e3o de `POST` seguido de `GET` para diret\u00f3rios de m\u00eddia do Joomla.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-48907<\/h3>\n<p>Embora a investiga\u00e7\u00e3o ainda esteja em andamento, as evid\u00eancias de explora\u00e7\u00e3o ativa apontam para um amplo espectro de vers\u00f5es. A recomenda\u00e7\u00e3o padr\u00e3o para qualquer vulnerabilidade zero-day \u00e9 assumir que todas as vers\u00f5es s\u00e3o potencialmente explor\u00e1veis at\u00e9 que o fornecedor lance um aviso de seguran\u00e7a espec\u00edfico.<\/p>\n<ul>\n<li><strong>Produto Principal:<\/strong> Widget Factory Joomla Content Editor<\/li>\n<li><strong>Vers\u00f5es Afetadas (Estimado):<\/strong> Todas as vers\u00f5es >= 2.0.0 at\u00e9 a vers\u00e3o mais recente 3.4.2.<\/li>\n<li><strong>Plataforma Base:<\/strong> Joomla CMS 3.x e 4.x (este \u00faltimo onde o plugin foi adaptado para compatibilidade retroativa).<\/li>\n<li><strong>Depend\u00eancias:<\/strong> Servidores rodando PHP 7.4, 8.0, 8.1 e 8.2 com m\u00f3dulos `mod_php` ou PHP-FPM.<\/li>\n<li><strong>Infraestrutura Comum:<\/strong> Servidores Linux (Apache\/Nginx) e Windows (IIS) s\u00e3o ambos vulner\u00e1veis, pois o vetor \u00e9 na camada de aplica\u00e7\u00e3o web.<\/li>\n<\/ul>\n<p>\u00c9 crucial notar que muitas distribui\u00e7\u00f5es de hospedagem que oferecem &#8220;Joomla com um clique&#8221; frequentemente empacotam este editor de conte\u00fado, amplificando drasticamente a superf\u00edcie de ataque global.<\/p>\n<h3>Como Funciona a Explora\u00e7\u00e3o Ativa da CVE-2026-48907<\/h3>\n<p>No cen\u00e1rio de amea\u00e7a atual, a <strong>CVE-2026-48907 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> est\u00e1 sendo utilizada em campanhas automatizadas. Diferente de ataques direcionados complexos, este \u00e9 um ataque de &#8220;spray and pray&#8221;, onde scripts Python e Golang vasculham a internet por inst\u00e2ncias do Joomla que contenham o diret\u00f3rio `\/components\/com_widgetfactory\/`. Abaixo, descrevemos o passo a passo conceitual do ataque, exatamente como observado nos honeypots do nosso SOC na JRT Technology Solutions:<\/p>\n<ol>\n<li><strong>Reconhecimento Automatizado:<\/strong> O invasor utiliza Shodan.io ou scripts masscan para identificar alvos rodando Joomla. A ferramenta verifica a presen\u00e7a do arquivo `widgetfactory.xml` no diret\u00f3rio do componente.<\/li>\n<li><strong>Cria\u00e7\u00e3o de Perfil Malicioso (POST request):<\/strong> Uma requisi\u00e7\u00e3o POST \u00e9 enviada sem cookies de sess\u00e3o ou cabe\u00e7alhos de autentica\u00e7\u00e3o. O payload cont\u00e9m um array de configura\u00e7\u00e3o onde o campo `template_code` ou `avatar_data` \u00e9 um pequeno webshell PHP. Exemplo conceitual: `template_code=@eval(file_get_contents(&#8216;php:\/\/input&#8217;));`.<\/li>\n<li><strong>Persist\u00eancia:<\/strong> O sistema salva esse perfil como um registro JSON contendo o c\u00f3digo PHP puro ou faz upload de um arquivo .php v\u00e1lido para o diret\u00f3rio de m\u00eddia. O ID do perfil \u00e9 retornado na resposta da API.<\/li>\n<li><strong>Execu\u00e7\u00e3o do C\u00f3digo (GET request):<\/strong> O invasor acessa o arquivo gerado, por exemplo, `\/media\/com_widgetfactory\/profiles\/profil_[ID].php`. O servidor executa o c\u00f3digo, permitindo ao invasor enumerar usu\u00e1rios, extrair o arquivo `configuration.php` do Joomla (que cont\u00e9m credenciais de banco de dados) e, em seguida, escalar privil\u00e9gios no servidor.<\/li>\n<\/ol>\n<h3>Impacto Real da Vulnerabilidade CVE-2026-48907 para Empresas<\/h3>\n<p>O impacto da <strong>CVE-2026-48907<\/strong> transcende a mera desfigura\u00e7\u00e3o de websites. Quando um agente de amea\u00e7a obt\u00e9m execu\u00e7\u00e3o de c\u00f3digo PHP atrav\u00e9s desta <strong>explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, ele sequestra a identidade do servidor web, que muitas vezes possui acesso confi\u00e1vel a redes internas, bancos de dados de clientes (PDV, CRM) e gateways de pagamento. As consequ\u00eancias pr\u00e1ticas incluem:<\/p>\n<ul>\n<li><strong>Exfiltra\u00e7\u00e3o de Dados Sens\u00edveis:<\/strong> Viola\u00e7\u00e3o de bases de dados de clientes, levando a severas implica\u00e7\u00f5es regulat\u00f3rias sob a LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados) e GDPR europeu. As multas podem alcan\u00e7ar 2% do faturamento anual da empresa no Brasil, sem preju\u00edzo de a\u00e7\u00f5es civis p\u00fablicas.<\/li>\n<li><strong>Ransomware de Dupla Extors\u00e3o:<\/strong> Os grupos de amea\u00e7a atualmente explorando esta falha s\u00e3o conhecidos por instalar ransomware como Ryuk ou LockBit ap\u00f3s o comprometimento inicial, criptografando n\u00e3o apenas o servidor web, mas todos os compartilhamentos SMB acess\u00edveis na rede local.<\/li>\n<li><strong>Redirecionamento de Tr\u00e1fego e SEO Spam:<\/strong> Inje\u00e7\u00e3o de redirecionamentos JavaScript para sites de phishing ou e-commerce fraudulentos, prejudicando a reputa\u00e7\u00e3o da marca e a confian\u00e7a do consumidor.<\/li>\n<li><strong>Ruptura de Conformidade PCI-DSS:<\/strong> Para lojas virtuais, a presen\u00e7a de um webshell em um servidor que processa dados de cart\u00e3o de cr\u00e9dito resulta em quebra imediata de conformidade, multas contratuais pesadas e potencial banimento da rede de pagamentos.<\/li>\n<\/ul>\n<p>Na JRT Technology Solutions, durante nossas auditorias de conformidade pr\u00e9-ataque, o mapeamento de riscos de plugins de terceiros como este \u00e9 o item n\u00famero um em nossos relat\u00f3rios. A realidade \u00e9 que a maioria das empresas descobre o comprometimento apenas semanas depois, quando seus dom\u00ednios s\u00e3o bloqueados pelo Google Safe Browsing ou quando clientes reportam fraudes.<\/p>\n<h3>Como se Proteger: Mitiga\u00e7\u00e3o Urgente para CVE-2026-48907<\/h3>\n<p>A aus\u00eancia de um patch oficial para esta <strong>CVE-2026-48907 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> for\u00e7a as organiza\u00e7\u00f5es a adotarem uma postura de defesa proativa. O tempo \u00e9 o recurso mais cr\u00edtico agora. Siga este plano de a\u00e7\u00e3o imediata elaborado pela equipe de resposta a incidentes da JRT Technology Solutions:<\/p>\n<ol>\n<li><strong>\ud83d\uded1 Desabilitar o Componente Imediatamente:<\/strong> Se o Widget Factory Joomla Content Editor n\u00e3o for estritamente essencial para a opera\u00e7\u00e3o do neg\u00f3cio, desabilite-o pelo\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra tudo sobre a CVE-2026-48907: explora\u00e7\u00e3o ativa de vulnerabilidade em Joomla. Proteja seu site agora! Clique e saiba mais.<\/p>\n","protected":false},"author":1,"featured_media":1150,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[1971,1952,1305,1970,479,1954],"class_list":["post-1151","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-ataque-cibernetico-joomla","tag-cve-2026-48907","tag-exploracao-de-vulnerabilidades","tag-joomla-seguranca","tag-seguranca-web","tag-vulnerabilidade-joomla"],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1151"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1151\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1150"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}