Критична вразливість iCagenda: необмежене завантаження небезпечних файлів

Вразливість iCagenda для Joomla дозволяє завантажувати та виконувати шкідливий PHP-код. Рекомендується термінове оновлення та моніторинг безпеки.
CVE-2026-48939CVSS 10.0CISA KEVWeb

Критична вразливість iCagenda: необмежене завантаження небезпечних файлів

Вразливість iCagenda для Joomla дозволяє завантажувати та виконувати шкідливий PHP-код. Рекомендується термінове оновлення та моніторинг безпеки.

CVSS
10.0 CRITICAL
EPSS
97.64%
Активно використовується
так
Продукт
iCagenda

Що відомо

У розширенні iCagenda для Joomla виявлено критичну вразливість, що дозволяє завантажувати довільні файли через функцію додавання вкладень. Це може призвести до завантаження та виконання шкідливого PHP-коду на сервері.

Бізнес-вплив

Вразливість з критичною оцінкою CVSS 10.0 створює серйозну загрозу для веб-сайтів на базі Joomla з встановленим iCagenda. Зловмисники можуть отримати можливість виконувати довільний код, що ставить під ризик цілісність, конфіденційність і доступність інформації, а також може призвести до повного контролю над сервером.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень від розробника iCagenda та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, ретельно перевіряти журнали доступу на ознаки зловмисної активності та розглянути тимчасове відключення функції додавання вкладень до виправлення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки