CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques
Resumen Informativo
De acuerdo a la publicación titulada CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques, difundida en fecha 13/07/2026 12:29, por el medio Cybersecuritynews (Autor: Abinaya):
La Agencia de Seguridad de Infraestructura y ciberseguridad (CISA) ha agregado dos fallas de extensión de Joomla de alto riesgo a su Catálogo de vulnerabilidades explotadas conocidas (KEV). Ambas vulnerabilidades permiten la carga de archivos sin restricciones, una debilidad que los atacantes pueden aprovechar para cargar archivos maliciosos y potencialmente tomar el control de sitios web vulnerables.
Los productos afectados son iCagenda y Balbooa Forms, dos extensiones utilizadas por los administradores de sitios web Joomla para la gestión de eventos y formularios web. Está clasificado como carga de archivos sin restricciones con una vulnerabilidad de tipo peligroso. Al igual que la falla de iCagenda, implica la carga sin restricciones de tipos de archivos peligrosos. Sitios Joomla iCagenda y Balbooa explotados La exploit podría permitir a los atacantes colocar web shells u otros scripts maliciosos en un servidor Joomla.
CISA advirtió que las vulnerabilidades de carga de archivos siguen siendo un punto de entrada común para los ciberdelincuentes maliciosos. La publicación CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | CISA advierte sobre sitios Joomla que ejecutan iCagenda o Balbooa explotados en ataques |
| Publicado: | 13/07/2026 12:29 |
| Enlace: | https://cybersecuritynews.com/joomla-sites-running-icagenda-or-balbooa-exploited |
| Consultado: | 13/07/2026 |