VMTech
Обсудить проект

Две zero-day уязвимости в Joomla: что важно проверить прямо сейчас

Две zero-day уязвимости в Joomla: что важно проверить прямо сейчас

Коллеги, хочу обратить внимание на ситуацию в сфере кибербезопасности: в Joomla-расширениях iCagenda и Balbooa Forms уже эксплуатируются две критические уязвимости.

- iCagenda позволяла загрузку произвольных файлов и выполнение PHP-кода.
- Balbooa Forms допускала загрузку файлов без проверки, что приводило к удалённому выполнению кода.
- Оба случая попали в KEV-каталог CISA, а ACSC предупреждает о глобальной кампании против CMS и плагинов.

Я бы рекомендовал срочно проверить версии, установить патчи 4.0.8 / 3.9.15 для iCagenda и 2.4.1 для Balbooa Forms, а также просмотреть папки загрузок и список администраторов.

Почему это важно: такие уязвимости часто заканчиваются установкой web shell и полным контролем над сайтом.

Вы уже проверили свои Joomla-инсталляции?
#кибербезопасность #Joomla #ZeroDay #Vulnerability

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 13.07.2026
В Instagram 7 просмотров
В Instagram 1 охват
Instagram

Две zero-day уязвимости в Joomla: что важно проверить прямо сейчас

Открыть публикацию в Instagram ↗