CISA внесла уязвимости в расширениях Joomla iCagenda и Balbooa в каталог эксплуатируемых

· Безопасность
Агентство кибербезопасности США CISA добавило две критические уязвимости в расширениях для Joomla в каталог известных эксплуатируемых уязвимостей после сообщений об атаках нулевого дня.

cover.svg

Агентство кибербезопасности и защиты инфраструктуры США (CISA) внесло в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости, затрагивающие расширения iCagenda и Balbooa Forms для системы управления содержимым Joomla.

Решение было принято после сообщений об эксплуатации обеих уязвимостей злоумышленниками в качестве атак нулевого дня — то есть до появления официальных исправлений.

Максимальная оценка риска

Обе уязвимости получили максимально возможную оценку по шкале CVSS — 10.0 баллов, что указывает на критический уровень опасности.

Одна из уязвимостей, получившая идентификатор CVE-2026-48939, затрагивает расширение iCagenda. Подробности о характере второй уязвимости, связанной с Balbooa Forms, в доступном изложении не раскрываются.

Что означает включение в каталог KEV

Включение уязвимости в каталог KEV подразумевает, что она уже используется злоумышленниками в реальных атаках. Для федеральных агентств США это, как правило, означает обязательное устранение проблемы в установленные сроки.

Для владельцев сайтов на Joomla, использующих расширения iCagenda и Balbooa Forms, факт попадания уязвимостей в каталог служит сигналом к незамедлительной проверке используемых версий и установке доступных обновлений безопасности.

Joomla остаётся одной из наиболее распространённых систем управления содержимым, а сторонние расширения нередко становятся точкой входа для атак на сайты, построенные на этой платформе.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.