Badan keamanan siber Amerika Serikat, CISA, memperingatkan adanya eksploitasi aktif pada celah upload file di dua ekstensi Joomla: iCagenda dan Balbooa Forms.
Celah upload file yang tidak divalidasi dengan benar dapat dimanfaatkan penyerang untuk mengunggah berkas berbahaya dan mengambil alih situs. Pemilik situs berbasis Joomla dengan ekstensi tersebut disarankan segera memperbarui atau menonaktifkannya.
Kasus ini menegaskan pentingnya menjaga seluruh komponen situs โ termasuk plugin dan ekstensi pihak ketiga โ tetap diperbarui. Keamanan situs adalah rantai yang hanya sekuat mata rantai terlemahnya.