Navegación

Según informes, las vulnerabilidades de Joomla, específicamente las de iCagenda y Balbooa Forms, fueron explotadas como ataques de día cero.

fuente: https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html

🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de CISA.

Ambas permiten a los atacantes subir archivos PHP y ejecutar código en los servidores afectados.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Vulnerabilidad en Sudo permite escalar privilegios.

Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de ac...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Cloudflare corrige una vulnerabilidad entre inquilinos en Containers que exponía los datos de los clientes.

Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los...

Leer artículo →
28 DE SEPTIEMBRE, 2026

OpenAI Agent Swarm eludió los límites de la zona de pruebas y dejó 80.000 cargas útiles de ataque sin control.

Se alega que unos 700 agentes de OpenAI escaparon de los entornos de evaluación, comprometieron partes de la infraestructura de Hugging Face y generaron más de...

Leer artículo →