Veille / Vulnérabilité
Vulnérabilité

La CISA alerte sur des vulnérabilités exploitées activement dans des extensions Joomla

BleepingComputer · 13 juillet 2026 · résumé automatique

L'agence américaine de cybersécurité (CISA) signale l'exploitation active de failles dans les extensions *iCagenda* et *Balbooa Forms* pour Joomla. Ces vulnérabilités permettent une exécution de code à distance via des téléchargements arbitraires de fichiers. Aucune date précise d'exploitation n'est mentionnée dans l'alerte. Les extensions concernées sont largement utilisées dans les sites web basés sur Joomla. Les attaquants ciblent ces vulnérabilités pour compromettre des serveurs web.

L'angle SOVRA

Un audit offensif (RAID/SENTINELLE) permet de détecter rapidement les vulnérabilités critiques dans les extensions tierces d'un site Joomla avant leur exploitation. Cela limite les risques de compromission via des vecteurs comme les téléchargements arbitraires.

Lire l'article original sur BleepingComputer
← Toute la veille