Actualidad ISAC

 
Noticia

CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-48939, CVE-2026-56291

De acuerdo a la publicación titulada CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques, difundida en fecha 13/07/2026 12:29, por el medio Cybersecuritynews (Autor: Abinaya):

La Agencia de Seguridad de Infraestructura y ciberseguridad (CISA) ha agregado dos fallas de extensión de Joomla de alto riesgo a su Catálogo de vulnerabilidades explotadas conocidas (KEV). Ambas vulnerabilidades permiten la carga de archivos sin restricciones, una debilidad que los atacantes pueden aprovechar para cargar archivos maliciosos y potencialmente tomar el control de sitios web vulnerables.

Los productos afectados son iCagenda y Balbooa Forms, dos extensiones utilizadas por los administradores de sitios web Joomla para la gestión de eventos y formularios web. Está clasificado como carga de archivos sin restricciones con una vulnerabilidad de tipo peligroso. Al igual que la falla de iCagenda, implica la carga sin restricciones de tipos de archivos peligrosos. Sitios Joomla iCagenda y Balbooa explotados La exploit podría permitir a los atacantes colocar web shells u otros scripts maliciosos en un servidor Joomla.

CISA advirtió que las vulnerabilidades de carga de archivos siguen siendo un punto de entrada común para los ciberdelincuentes maliciosos. La publicación CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-48939CVE-2026-56291

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques
Publicado: 13/07/2026 12:29
Enlace: https://cybersecuritynews.com/joomla-sites-running-icagenda-or-balbooa-exploited
Consultado: 13/07/2026

Consultar publicación original ↗

Anterior
Siguiente