Vulnerabilidades en productos Joomla
Se han identificado vulnerabilidades significativas en las extensiones y componentes de Joomla, que podrÃan ser explotadas por actores maliciosos. Es crucial mantener el sistema protegido y actualizado para evitar riesgos potenciales.
Productos afectados
- iCagenda 4.0.8 to 4.0.12
- Phoca Cart 5.0.0-6.1.7
Impacto
Las vulnerabilidades se han identificado como:
Se han identificado las siguientes vulnerabilidades:
- CVE-2026-75948: con una puntuación de 8.6 en CVSS v4.0. PodrÃa permitir un ataque XSS almacenado por un actor malicioso en iCagenda, versiones desde 4.0.8 hasta 4.0.12.
- CVE-2026-76564: con una puntuación de 8.6 en CVSS v4.0. PodrÃa permitir un ataque XSS almacenado por un actor malicioso en Phoca Cart, versiones desde 5.0.0 hasta 6.1.7.
Recomendación
- Actualice iCagenda a la versión más reciente o remueva la extensión si no es necesaria.
- Actualice Phoca Cart a la versión más reciente o remueva la extensión si no es necesaria.
Referencias
- NVD – CVE-2026-75948: https://nvd.nist.gov/vuln/detail/CVE-2026-75948
- NVD – CVE-2026-76564: https://nvd.nist.gov/vuln/detail/CVE-2026-76564
- Referencia de origen/fabricante – CVE-2026-75948: https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2026-75948
- Referencia de origen/fabricante – CVE-2026-76564: https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2026-76564
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.