Уязвимости iCagenda и Balbooa Forms для Joomla подвержены нулевым дням
Американское Агентство по кибербезопасности и инфраструктурной безопасности (CISA) добавило две критические уязвимости, затрагивающие расширения iCagenda и Balbooa для Joomla, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это решение было принято после получения сообщений о том, что эти уязвимости подверглись эксплуатации в реальных условиях.
Обе уязвимости получили максимальную оценку 10.0 по системе оценки CVSS, что указывает на их высокую степень опасности. Первая уязвимость, обозначенная как CVE-2026-48939, представляет собой серьезный риск для пользователей, использующих данные расширения.
Уязвимости в iCagenda и Balbooa Forms могут позволить злоумышленникам осуществлять несанкционированный доступ к системам и данным, что может привести к компрометации информации и другим серьезным последствиям.
CISA призывает администраторов сайтов, использующих Joomla, немедленно обновить свои расширения до последних версий, чтобы минимизировать риски, связанные с этими уязвимостями. Также рекомендуется провести аудит имеющихся систем на наличие других возможных уязвимостей.
Специалисты по кибербезопасности советуют пользователям быть особенно внимательными и следить за обновлениями от разработчиков расширений, чтобы защитить свои системы от потенциальных угроз. Наличие таких уязвимостей подчеркивает важность регулярного мониторинга и обновления программного обеспечения, используемого в веб-разработке.
В заключение, данная ситуация служит напоминанием о том, что уязвимости, которые не были ранее известны, могут быть использованы злоумышленниками, что делает своевременное обновление и применение патчей важной частью стратегии кибербезопасности.