Alerta: Dos vulnerabilidades críticas en extensiones Joomla bajo ataque

Alerta: Dos vulnerabilidades críticas en extensiones Joomla bajo ataque
Alerta: Dos vulnerabilidades críticas en extensiones Joomla bajo ataque

Si administrás un sitio web en Joomla, prestá atención: dos extensiones populares tienen vulnerabilidades de máxima gravedad que ya están siendo atacadas en la naturaleza. La agencia de ciberseguridad estadounidense CISA acaba de incluirlas en su lista de vulnerabilidades conocidas bajo explotación activa, lo que significa que los hackers no esperan a que vos parchees tu sistema.

¿Qué pasó?

El equipo de seguridad de CISA identificó dos fallos críticos con calificación 10.0 en el sistema CVSS, la escala máxima de severidad. Se trata de vulnerabilidades en las extensiones iCagenda y Balbooa Forms para Joomla, dos complementos ampliamente utilizados en sitios web de la región para gestionar eventos y formularios.

Lo preocupante es que estos fallos se están explotando como zero-days, es decir, fueron descubiertos en ataques reales antes de que hubiera parches disponibles. Esto significa que durante un período, los atacantes tuvieron ventaja total sobre los defensores. CISA ya las catalogó en su registro público KEV (Known Exploited Vulnerabilities), un paso que indica que la amenaza es actual y presente.

Aunque los detalles técnicos de las vulnerabilidades aún están bajo evaluación (especialmente la CVE-2026-48939), la sola mención de explotación activa es suficiente alarma para que cualquier administrador de Joomla revise inmediatamente si tiene estas extensiones instaladas.

¿Por qué importa en Argentina y América Latina?

Joomla sigue siendo una plataforma muy popular en la región, especialmente en PyMEs y organismos públicos. Muchos sitios gubernamentales, medios de comunicación y negocios locales confían en Joomla para sus operaciones. Si tu sitio usa iCagenda para publicar eventos o Balbooa Forms para recopilar datos de clientes, estás potencialmente expuesto a ataques que podrían comprometer información sensible.

En Argentina y el resto de LATAM, donde los recursos de seguridad informática suelen ser limitados, estos ataques pueden pasar desapercibidos durante semanas. Los atacantes aprovechan exactamente esto: buscan sitios web con parches desactualizados y sistemas olvidados. Un ataque exitoso podría robar datos de usuarios, instalar malware o usar tu servidor para lanzar ataques a terceros.

¿Qué se recomienda?

Acción inmediata: Si administrás un sitio Joomla, revisá ahora mismo qué extensiones tenés instaladas. Buscá específicamente iCagenda y Balbooa Forms en tu gestor de extensiones.

Si las tenés instaladas: Desactivalas inmediatamente mientras esperas un parche de seguridad. Si no las necesitás urgentemente, desinstalalas por completo. Visitá los sitios oficiales de estas extensiones para ver si ya hay versiones corregidas disponibles.

Mantené tus sistemas actualizados: No es suficiente con actualizar Joomla cada seis meses. Revisa regularmente las extensiones que instalaste. Muchas PyMEs en Argentina olvidan este paso crítico.

Monitoreo: Si no podés actualizar de inmediato, activá logs detallados en tu Joomla y monitoreá actividad sospechosa. Buscá intentos de acceso inusuales o cambios no autorizados.

Contactá a tu proveedor: Si un tercero administra tu sitio web, informale sobre estas vulnerabilidades hoy mismo. No esperes a que te lo notifique.


Fuente: The Hacker News

Read more