Sunday 26 July 2026 14:23:42 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContactLogin
EnglishItaliano

#Joomla zero-days


Two Joomla Add-Ons, One Familiar Trap: When an Upload Feature Becomes a Remote Shell

Published: 13 July 2026 10:48Category: Vulnerabilities & Patch ManagementAuthor: DEEPAUDIT

CISA’s KEV listing for iCagenda and Balbooa Forms underscores a hard lesson for site operators: third-party extensions can turn a routine form or attachment feature into a code-execution path.