Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) добави два високорискови проблема в разширения за Joomla към своя каталог с известни експлоатирани уязвимости (KEV).

И двете уязвимости позволяват неограничено качване на файлове – слабост, която атакуващите могат да използват злонамерено за качване на опасни файлове и потенциално поемане на контрол над уязвимите уебсайтове. Засегнатите продукти са iCagenda и Balbooa Forms, две разширения, използвани от администраторите на сайтове на Joomla за управление на събития и уеб форми.

CISA заяви, че има доказателства за активно експлоатиране на двата проблема в реални атаки:

  • Първият дефект, проследяван като CVE-2026-48939, засяга iCagenda и се класифицира като неограничено качване на файлове от опасен тип. Уязвимостта може да позволи на неудостоверен или с ниски привилегии атакуващ да качи файлове, които уеб сървърът да изпълни.
  • Втората уязвимост, CVE-2026-56291, засяга Balbooa Forms и също така е свързана с неограничено качване на опасни файлове.

Експлоатацията им може да позволи на хакерите да разположат уеб шелове (web shells) или други зловредни скриптове на Joomla сървъра. След като се инсталира, уеб шелът дава отдалечен достъп и позволява на атакуващия да изпълнява команди, да краде данни, да създава администраторски акаунти, да променя съдържание, да разпространява зловреден софтуер или да използва сървъра за други атаки.

CISA настоятелно препоръчва на администраторите незабавно да проверят своите среди и да приложат наличните актуализации за сигурност. Ако пачовете не могат да бъдат инсталирани веднага, уязвимите компоненти трябва да бъдат изключени, функцията за качване да бъде ограничена, а публичният достъп до засегнатите системи – спрян. Тъй като вече се наблюдават реални атаки, организациите трябва също да проверят своите логове и уеб директории за признаци на компрометиране.