Se han identificado vulnerabilidades significativas en las extensiones y componentes de Joomla, que podrían ser explotadas por actores maliciosos. Es crucial mantener el sistema protegido y actualizado para evitar riesgos potenciales.
Productos afectados
- iCagenda 4.0.8 to 4.0.12
- Phoca Cart 5.0.0-6.1.7
Impacto
Las vulnerabilidades se han identificado como:
Se han identificado las siguientes vulnerabilidades:
- CVE-2026-75948: con una puntuación de 8.6 en CVSS v4.0. Podría permitir un ataque XSS almacenado por un actor malicioso en iCagenda, versiones desde 4.0.8 hasta 4.0.12.
- CVE-2026-76564: con una puntuación de 8.6 en CVSS v4.0. Podría permitir un ataque XSS almacenado por un actor malicioso en Phoca Cart, versiones desde 5.0.0 hasta 6.1.7.
Recomendación
- Actualice iCagenda a la versión más reciente o remueva la extensión si no es necesaria.
- Actualice Phoca Cart a la versión más reciente o remueva la extensión si no es necesaria.
Referencias
- NVD – CVE-2026-75948: https://nvd.nist.gov/vuln/detail/CVE-2026-75948
- NVD – CVE-2026-76564: https://nvd.nist.gov/vuln/detail/CVE-2026-76564
- Referencia de origen/fabricante – CVE-2026-75948: https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2026-75948
- Referencia de origen/fabricante – CVE-2026-76564: https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2026-76564
