La CISA alerte sur des vulnérabilités exploitées activement dans des extensions Joomla
L'agence américaine de cybersécurité (CISA) signale l'exploitation active de failles dans les extensions *iCagenda* et *Balbooa Forms* pour Joomla. Ces vulnérabilités permettent une exécution de code à distance via des téléchargements arbitraires de fichiers. Aucune date précise d'exploitation n'est mentionnée dans l'alerte. Les extensions concernées sont largement utilisées dans les sites web basés sur Joomla. Les attaquants ciblent ces vulnérabilités pour compromettre des serveurs web.
Un audit offensif (RAID/SENTINELLE) permet de détecter rapidement les vulnérabilités critiques dans les extensions tierces d'un site Joomla avant leur exploitation. Cela limite les risques de compromission via des vecteurs comme les téléchargements arbitraires.
