CISAがJoomla拡張機能2件の脆弱性に警告 — iCagendaとBalbooa Formsが実際に悪用
CISAがJoomla拡張機能2件の脆弱性に警告 — iCagendaとBalbooa Formsが実際に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-14 |
| 元記事 | BleepingComputer |
要約
CISAが、JoomlaのCMSプラグイン「iCagenda」(イベントカレンダー拡張)および「Balbooa Forms」(フォームビルダー拡張)に存在するRCE(リモートコード実行)脆弱性が実際の攻撃で悪用されていることを警告し、KEV(既知の悪用済み脆弱性カタログ)に追加した。WebサイトのCMSとして世界で広く普及するJoomlaのサードパーティ拡張機能を標的にした攻撃が多数確認されており、これらの拡張機能を利用するサイト管理者には即時のパッチ適用と、脆弱なバージョンの利用停止が求められる。政府機関に向けては3週間以内の対応期限が設定されている。