iCagenda: вразливість безпеки Joomla — оновіть до 4.0.8
Безпечна версія: iCagenda 4.0.8 (для Joomla 3: 3.9.15) · free download
Коротко про головне
Про що йдеться?
iCagenda — поширене розширення для календарів подій. У формі подання подій бракувало справжньої перевірки входу: додавати записи могли навіть відвідувачі без автентифікації, попри те, що форма була призначена лише для зареєстрованих користувачів. На Joomla 6 (6.0.0–6.1.1) через це можна спричинити завантаження файлів на сервер — там вразливість критична; інших версій Joomla це не стосується.
Вразливими є версії iCagenda від 3.2.1 до 4.0.7 (версії до 3.2.1 не вразливі). Виправлення вийшло 15 червня 2026 року як iCagenda 4.0.8; для Joomla 3 додатково випущено iCagenda 3.9.15 (16 червня 2026). Вразливість зареєстровано під ідентифікатором CVE-2026-48939.
Завантажені файли зазвичай потрапляють до каталогу images/icagenda/frontend/. Правило в .htaccess може заборонити виконання PHP у цьому каталозі — це розумний захід із посилення захисту, але він не замінює оновлення.
Чи стосується це мого сайту? – Як перевірити
- Відкрийте панель адміністратора
Увійдіть до панелі адміністратора Joomla.
- Перевірте версію iCagenda
Відкрийте Розширення›Керування›Керування і відфільтруйте список за назвою «iCagenda».
- Оцініть версію
Якщо версія в діапазоні від 3.2.1 до 4.0.7, потрібно вжити заходів — на Joomla 6 ця вразливість критична.
Як усунути вразливість
- Відкрийте центр оновлень
Перейдіть до Система›Оновлення›Розширення і натисніть Перевірити оновлення.
- Оновіть iCagenda
Позначте запис iCagenda і натисніть Оновити (цільова версія 4.0.8; на Joomla 3 — 3.9.15).
- Перевірте версію
Переконайтеся, що тепер встановлено версію 4.0.8 (на Joomla 3 — 3.9.15) або новішу.
Офіційне джерело: free download. Переконайтеся, що встановлено щонайменше iCagenda 4.0.8 (для Joomla 3: 3.9.15).
Чи вже атакували ваш сайт?
images/icagenda/frontend/ на наявність сторонніх файлів. Якщо сайт зламано, потрібне структуроване очищення — просто видалити окремі файли недостатньо.Потрібна допомога з очищенням сайту? Кваліфікованих фахівців ви знайдете в каталозі постачальників послуг Joomla.
Джерела & додаткові матеріали
- Офіційне повідомлення про безпеку — iCagenda (joomlic.com)Повідомлення виробника: вразливі версії, виправлення, CVE
- Детальний аналіз — Website-Bereinigung.deЗагальна інформація, посилення захисту, очищення
- iCagenda (виробник)Офіційні завантаження
Пріоритет завжди мають офіційні дані відповідного розробника. Ця сторінка нейтрально узагальнює загальнодоступну інформацію.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de