CISA внесла уязвимости в расширениях Joomla iCagenda и Balbooa в каталог эксплуатируемых
Агентство кибербезопасности и защиты инфраструктуры США (CISA) внесло в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости, затрагивающие расширения iCagenda и Balbooa Forms для системы управления содержимым Joomla.
Решение было принято после сообщений об эксплуатации обеих уязвимостей злоумышленниками в качестве атак нулевого дня — то есть до появления официальных исправлений.
Максимальная оценка риска
Обе уязвимости получили максимально возможную оценку по шкале CVSS — 10.0 баллов, что указывает на критический уровень опасности.
Одна из уязвимостей, получившая идентификатор CVE-2026-48939, затрагивает расширение iCagenda. Подробности о характере второй уязвимости, связанной с Balbooa Forms, в доступном изложении не раскрываются.
Что означает включение в каталог KEV
Включение уязвимости в каталог KEV подразумевает, что она уже используется злоумышленниками в реальных атаках. Для федеральных агентств США это, как правило, означает обязательное устранение проблемы в установленные сроки.
Для владельцев сайтов на Joomla, использующих расширения iCagenda и Balbooa Forms, факт попадания уязвимостей в каталог служит сигналом к незамедлительной проверке используемых версий и установке доступных обновлений безопасности.
Joomla остаётся одной из наиболее распространённых систем управления содержимым, а сторонние расширения нередко становятся точкой входа для атак на сайты, построенные на этой платформе.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.