CVE-2026-48939: iCagenda - nieograniczone przesyłanie niebezpiecznych plików
Krytyczna luka w iCagenda Joomla pozwala na przesyłanie i wykonanie złośliwego kodu PHP. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 10.0 CRITICAL
- EPSS
- 97.64%
- Aktywnie wykorzystywana
- tak
- Produkt
- iCagenda
Co wiadomo
W rozszerzeniu iCagenda dla Joomla wykryto krytyczną lukę umożliwiającą przesyłanie dowolnych plików w funkcji załączników, co może prowadzić do wykonania złośliwego kodu PHP na serwerze.
Wpływ biznesowy
Luka o krytycznym poziomie CVSS 10.0 pozwala atakującemu na zdalne wykonanie kodu, co może skutkować pełnym przejęciem serwera, utratą danych oraz przerwami w działaniu usług. Operatorzy infrastruktury powinni traktować tę podatność jako priorytetową do zaadresowania, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od dostawcy iCagenda oraz ich wdrożenie. W międzyczasie ogranicz dostęp do funkcji przesyłania plików, monitoruj logi serwera pod kątem podejrzanej aktywności oraz przeprowadź audyt obecnych załączników. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko ekspozycji systemu.