Zum Inhalt springen

CISA warnt vor Null-Tage-Exploits in Joomla-Erweiterungen iCagenda und Balbooa

Auf den Punkt: Zwei CVSS-10.0-Schwachstellen in iCagenda und Balbooa werden laut CISA aktiv als Null-Tage-Exploits missbraucht.

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat zwei sicherheitskritische Schwachstellen in den Joomla-Erweiterungen iCagenda und Balbooa in ihr Katalog aktiv ausgebeuteter Schwachstellen (Known Exploited Vulnerabilities, KEV) aufgenommen, nachdem Berichte über Null-Tage-Exploits im Umlauf auftauchten.

Die CISA-Einträge dokumentieren zwei Schwachstellen mit der maximalen CVSS-Bewertung von 10,0. Beide Erweiterungen sind weit verbreitete Joomla-Komponenten und werden von tausenden Websites verwendet.

Für CISOs bedeutet die Aufnahme in den KEV-Katalog, dass aktive Exploits in freier Wildbahn zirkulieren und zeitnahe Patches erforderlich sind. Die maximale CVSS-Bewertung deutet auf kritische Zugriffskontroll- oder Authentifizierungsmängel hin, die eine vollständige Systemkompromittierung ermöglichen können.

Betroffene Organisationen sollten unverzüglich prüfen, ob ihre Joomla-Installationen iCagenda oder Balbooa nutzen, und je nach Verfügbarkeit von Sicherheitsupdates entweder patchen oder die Erweiterungen deaktivieren.


Quelle: thehackernews.com · Erschienen 13. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: