HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Ευπάθειες ασφαλείας & οδηγοί ενημέρωσης
Νέο htprotect.app - Κεντρική διαχείριση πολλών ιστότοπων Joomla
Ευπάθεια ασφαλείας

iCagenda: κρίσιμη ευπάθεια ασφαλείας – μεταφόρτωση αρχείων

ΚρίσιμηCVE-2026-48939
Δράστε άμεσα
Ενημερώστε το iCagenda στην 4.0.8 (στο Joomla 3, στην 3.9.15).

Ασφαλής έκδοση: iCagenda 4.0.8 (Joomla 3: 3.9.15) · free download

Με μια ματιά

Επηρεαζόμενη επέκταση
iCagenda – ημερολόγιο εκδηλώσεων
Κατασκευαστής
Τύπος ευπάθειας
Λείπει ο έλεγχος σύνδεσης στη φόρμα υποβολής εκδηλώσεων (και οι επισκέπτες μπορούν να καταχωρίσουν εκδηλώσεις)· στο Joomla 6 κρίσιμη μεταφόρτωση αρχείων χωρίς έλεγχο ταυτότητας
Επηρεαζόμενες εκδόσεις
iCagenda 3.2.1 έως 4.0.7
Ασφαλής έκδοση
iCagenda 4.0.8 (Joomla 3: 3.9.15)   Λήψη
Σοβαρότητα
Κρίσιμη
Συμβατότητα με Joomla
Joomla 3 / 4 / 5 / 6
Τελευταία ενημέρωση / δημοσίευση
Δημοσίευση: 15 Ιουνίου 2026

Περί τίνος πρόκειται;

Το iCagenda είναι μια ευρέως διαδεδομένη επέκταση για ημερολόγια εκδηλώσεων. Στη φόρμα υποβολής εκδηλώσεων έλειπε ένας πραγματικός έλεγχος σύνδεσης – έτσι, εκδηλώσεις μπορούσαν να καταχωρίσουν και επισκέπτες χωρίς σύνδεση, ακόμη και όταν η φόρμα προοριζόταν αποκλειστικά για εγγεγραμμένους χρήστες. Στο Joomla 6 (6.0.0–6.1.1) από αυτό μπορεί να προκύψει μεταφόρτωση αρχείων – εκεί η ευπάθεια χαρακτηρίζεται κρίσιμη· οι υπόλοιπες εκδόσεις του Joomla δεν επηρεάζονται από αυτό.

Επηρεάζονται οι εκδόσεις iCagenda 3.2.1 έως 4.0.7 (οι εκδόσεις πριν από την 3.2.1 δεν επηρεάζονται). Η διόρθωση κυκλοφόρησε ως iCagenda 4.0.8 στις 15 Ιουνίου 2026· για το Joomla 3 διατίθεται επιπλέον η iCagenda 3.9.15 (16 Ιουνίου 2026). Η ευπάθεια καταγράφεται με το αναγνωριστικό CVE-2026-48939.

Τα αρχεία που ανεβαίνουν καταλήγουν συνήθως στον φάκελο images/icagenda/frontend/. Ένας κανόνας .htaccess μπορεί να απαγορεύσει την εκτέλεση PHP μέσα σε αυτόν τον φάκελο – πρόκειται για χρήσιμο μέτρο θωράκισης, το οποίο όμως δεν υποκαθιστά την ενημέρωση.

Ο χρόνος μετράει
Μόλις δημοσιοποιηθούν οι τεχνικές λεπτομέρειες, τα αυτοματοποιημένα εργαλεία σάρωσης εντοπίζουν τέτοιες ευπάθειες, κατά κανόνα, μέσα σε λίγες ώρες. Γι' αυτό ενημερώστε χωρίς καθυστέρηση.

Επηρεάζεται ο ιστότοπός μου; – Πώς θα το ελέγξετε

  1. Άνοιγμα της διαχείρισης

    Συνδεθείτε στη διαχείριση του Joomla.

  2. Έλεγχος της έκδοσης του iCagenda

    Ανοίξτε ΕπεκτάσειςΔιαχείρισηΔιαχείριση και φιλτράρετε για «iCagenda».

  3. Αξιολόγηση της έκδοσης

    Αν η έκδοση βρίσκεται μεταξύ 3.2.1 και 4.0.7, χρειάζεται να δράσετε – στο Joomla 6 η ευπάθεια είναι κρίσιμη.

Πώς θα κλείσετε την ευπάθεια

Πριν από κάθε ενημέρωση: αντίγραφο ασφαλείας
Δημιουργήστε αντίγραφο ασφαλείας των αρχείων και της βάσης δεδομένων πριν από την ενημέρωση – έτσι μπορείτε να επαναφέρετε τα πάντα αν κάτι πάει στραβά (π.χ. μέσω Akeeba Backup ή του παρόχου φιλοξενίας σας).
  1. Άνοιγμα του κέντρου ενημερώσεων

    Μεταβείτε στο ΣύστημαΕνημέρωσηΕπεκτάσεις και πατήστε Έλεγχος για ενημερώσεις.

  2. Ενημέρωση του iCagenda

    Επιλέξτε την εγγραφή iCagenda και πατήστε Ενημέρωση (έκδοση-στόχος 4.0.8· στο Joomla 3 3.9.15).

  3. Έλεγχος της έκδοσης

    Βεβαιωθείτε ότι είναι πλέον εγκατεστημένη η 4.0.8 (ή η 3.9.15 στο Joomla 3) ή νεότερη.

Χειροκίνητη εγκατάσταση (εναλλακτικά)
Εναλλακτικά, κατεβάστε το πακέτο από το icagenda.com και εγκαταστήστε το μέσω ΕπεκτάσειςΔιαχείρισηΕγκατάσταση. Σημαντικό: μην επαναφέρετε παλιά αρχεία από αντίγραφα ασφαλείας – εγκαταστήστε καθαρά την έκδοση 4.0.8 (στο Joomla 3: 3.9.15).

Επίσημη πηγή λήψης: free download. Βεβαιωθείτε ότι έχετε τουλάχιστον την έκδοση iCagenda 4.0.8 (Joomla 3: 3.9.15).

Έχει ήδη δεχθεί επίθεση ο ιστότοπος;

Οι ιστότοποι που έχουν ήδη δεχθεί επίθεση χρειάζονται κάτι παραπάνω από μια ενημέρωση
Ελέγξτε τον φάκελο images/icagenda/frontend/ για ξένα αρχεία. Σε περίπτωση παραβίασης απαιτείται δομημένος καθαρισμός – δεν αρκεί απλώς να διαγράψετε μεμονωμένα αρχεία.

Χρειάζεστε βοήθεια με τον καθαρισμό; Βρείτε εξειδικευμένους επαγγελματίες στον Κατάλογο Παρόχων Υπηρεσιών Joomla.

Πηγές & χρήσιμοι σύνδεσμοι

Υπερισχύουν πάντα τα επίσημα στοιχεία του εκάστοτε κατασκευαστή. Η σελίδα αυτή συνοψίζει ουδέτερα τις δημόσια διαθέσιμες πληροφορίες.

Supporters

Supporters of this site

htprotect.org is a free, vendor-independent information service. It is supported by:

Host & community
FC-Hosting

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.

fc-hosting.de
Initiator & operator
Website-Bereinigung.de

Specialised in cleaning, maintaining and securing Joomla and WordPress websites.

website-bereinigung.de

Support this project

You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.

Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.

Support HTProtect now
Bauschild & Service

Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.

bauschildundservice.de
IT Specialista

Professional IT support from Czechia – Windows management, domain administration and web hosting.

defendersoft.cz
onlineweg.de

Travel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.

onlineweg.de
Criadero

Creative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.

criadero.de
Jahn EDV-Dienst GmbH

IT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.

jahnedv.de
IsariConsult

Information-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.

isari-consult.de