CVE-2026-48939: iCagenda - nieograniczone przesyłanie niebezpiecznych plików

Krytyczna luka w iCagenda Joomla pozwala na przesyłanie i wykonanie złośliwego kodu PHP. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2026-48939CVSS 10.0CISA KEVWeb

CVE-2026-48939: iCagenda - nieograniczone przesyłanie niebezpiecznych plików

Krytyczna luka w iCagenda Joomla pozwala na przesyłanie i wykonanie złośliwego kodu PHP. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
10.0 CRITICAL
EPSS
97.64%
Aktywnie wykorzystywana
tak
Produkt
iCagenda

Co wiadomo

W rozszerzeniu iCagenda dla Joomla wykryto krytyczną lukę umożliwiającą przesyłanie dowolnych plików w funkcji załączników, co może prowadzić do wykonania złośliwego kodu PHP na serwerze.

Wpływ biznesowy

Luka o krytycznym poziomie CVSS 10.0 pozwala atakującemu na zdalne wykonanie kodu, co może skutkować pełnym przejęciem serwera, utratą danych oraz przerwami w działaniu usług. Operatorzy infrastruktury powinni traktować tę podatność jako priorytetową do zaadresowania, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od dostawcy iCagenda oraz ich wdrożenie. W międzyczasie ogranicz dostęp do funkcji przesyłania plików, monitoruj logi serwera pod kątem podejrzanej aktywności oraz przeprowadź audyt obecnych załączników. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko ekspozycji systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS