13 de julio de 2026

Vulnerabilidades críticas en Joomla permiten ataques de ejecución remota de código

Vulnerabilidades críticas en Joomla permiten ataques de ejecución remota de código

Recientemente, se han descubierto fallos de seguridad graves en las extensiones iCagenda y Balbooa Forms para Joomla, un popular sistema de gestión de contenido. La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha incluido estas vulnerabilidades en su catálogo de fallos críticos, después de que se informara que están siendo explotadas activamente por ciberdelincuentes. Esto es preocupante porque permite a los atacantes ejecutar código malicioso en los sitios web afectados.

Cómo funciona el ataque

Las vulnerabilidades, ambas con una puntuación máxima de 10.0 en el sistema de puntuación CVSS (un sistema que mide la gravedad de los fallos de seguridad), son:

  • CVE-2026-48939: Permite la carga de archivos arbitrarios en la extensión iCagenda, lo que puede llevar a la ejecución de código PHP malicioso.
  • CVE-2026-56291: Permite la carga de archivos en Balbooa Forms, lo que también puede resultar en la ejecución remota de código sin autenticación.

Estos errores fueron detectados por el servicio mySites.guru, que observó ataques automatizados dirigidos a sitios de Joomla con iCagenda desde el 15 de junio de 2026.

A quién afecta

Las versiones afectadas incluyen:

  • iCagenda: versiones 4.x hasta la 4.0.7 y versiones 3.x desde la 3.2.1 hasta la 3.9.14.
  • Balbooa Forms: versiones hasta la 2.4.0.

Los propietarios de sitios web que utilizan estas extensiones deben actuar rápidamente para proteger sus sistemas, ya que los atacantes pueden cargar archivos PHP maliciosos que les permiten tomar control del servidor.

Qué significa esto para ti

Es crucial que los usuarios y administradores de Joomla revisen sus sitios web y eliminen cualquier archivo PHP sospechoso, especialmente en las carpetas relacionadas con estas extensiones. Además, deben asegurarse de actualizar a las versiones más recientes de iCagenda y Balbooa Forms para mitigar el riesgo de ser atacados. Esta situación resalta la importancia de mantener actualizado el software y estar alerta ante nuevas amenazas de seguridad.

Escrito por:
Luis Carreón