Vulnerabilidades críticas en extensiones de Joomla explotadas
La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha incorporado dos vulnerabilidades de máxima severidad, que afectan a las extensiones iCagenda y Balbooa para Joomla, en su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV).
Esta inclusión se produce tras informes que señalan la explotación de estas fallas de seguridad como “zero-day” en entornos reales. Ambas vulnerabilidades han recibido la puntuación máxima de 10.0 en el sistema de calificación CVSS, lo que indica un nivel de riesgo extremadamente alto.
La presencia de estas brechas en el catálogo KEV significa que las agencias federales de EE. UU. deben aplicar parches y medidas de mitigación para proteger sus sistemas. La notificación por parte de CISA subraya la urgencia de abordar estas debilidades para prevenir posibles incidentes de seguridad.
La explotación de vulnerabilidades “zero-day” representa un desafío significativo en el ámbito de la ciberseguridad, ya que los atacantes aprovechan fallos desconocidos para la mayoría de los defensores, lo que dificulta la implementación de defensas efectivas a tiempo.
Fuente original: The Hacker News