آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیبپذیری با بالاترین سطح شدت در ویرایشگر محتوای Joomla (JCE) را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) خود اضافه کرد. این نقص با شناسه CVE-2026-48907 و امتیاز CVSS 10.0 مربوط به کنترل دسترسی نامناسب بوده و میتواند اجرای کد دلخواه را ممکن سازد.