Auf den Punkt: Zwei CVSS-10.0-Schwachstellen in iCagenda und Balbooa werden laut CISA aktiv als Null-Tage-Exploits missbraucht.
Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat zwei sicherheitskritische Schwachstellen in den Joomla-Erweiterungen iCagenda und Balbooa in ihr Katalog aktiv ausgebeuteter Schwachstellen (Known Exploited Vulnerabilities, KEV) aufgenommen, nachdem Berichte über Null-Tage-Exploits im Umlauf auftauchten.
Die CISA-Einträge dokumentieren zwei Schwachstellen mit der maximalen CVSS-Bewertung von 10,0. Beide Erweiterungen sind weit verbreitete Joomla-Komponenten und werden von tausenden Websites verwendet.
Für CISOs bedeutet die Aufnahme in den KEV-Katalog, dass aktive Exploits in freier Wildbahn zirkulieren und zeitnahe Patches erforderlich sind. Die maximale CVSS-Bewertung deutet auf kritische Zugriffskontroll- oder Authentifizierungsmängel hin, die eine vollständige Systemkompromittierung ermöglichen können.
Betroffene Organisationen sollten unverzüglich prüfen, ob ihre Joomla-Installationen iCagenda oder Balbooa nutzen, und je nach Verfügbarkeit von Sicherheitsupdates entweder patchen oder die Erweiterungen deaktivieren.
Quelle: thehackernews.com · Erschienen 13. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.