CVE-2026-48939
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
19.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-48939 betrifft die iCagenda-Erweiterung für Joomla und ermöglicht das Hochladen beliebiger Dateien. Angreifer können über die Dateianhangsfunktion PHP-Code hochladen und ausführen, was zu einer vollständigen Kompromittierung des Systems führen kann. Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar.
Die Kritikalität dieser Schwachstelle ist mit einem CVSS-Score von 9.8 (CRITICAL) extrem hoch. Die EPSS-Rate von 83% deutet auf eine sehr hohe Wahrscheinlichkeit der Ausnutzung hin, was durch die Aufnahme in den CISA KEV-Katalog bestätigt wird, da die Schwachstelle bereits aktiv ausgenutzt wird. Dies erfordert sofortige Maßnahmen.
Security-Teams sollten umgehend prüfen, ob die iCagenda-Erweiterung in ihren Joomla-Installationen verwendet wird. Ist dies der Fall, muss die Erweiterung schnellstmöglich aktualisiert oder deaktiviert werden, um eine aktive Ausnutzung zu verhindern. Eine Priorisierung dieser Maßnahme ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität zwingend erforderlich.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A vulnerability in the iCagenda extension for Joomla allows the upload of arbitrary files in the file attachment feature, ultimately resulting in PHP code upload and execution.
Referenzen
- https://www.icagenda.com/
- https://github.com/Polosss/By-Poloss..-..CVE-2026-48939
- https://mysites.guru/blog/icagenda-zero-day-file-upload-rce/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-...
- https://www.icagenda.com/docs/changelog/icagenda-3-9-15
- https://www.icagenda.com/docs/changelog/icagenda-4-0-8