ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Joomla CMS'nin iCagenda ve Balbooa eklentilerini etkileyen iki maksimum seviye güvenlik açığını İşletilen Açıklar (KEV) kataloğuna kaydetmiştir. Yapılan raporlara göre bu açıklar sırasında gerçek saldırılarda kullanılmaktadır.

Her iki açık da CVSS 10.0 ile derecelendirilmiş olup, en yüksek kritiklik seviyesini göstermektedir. Bu açıklar, Joomla yüklemeleri için ciddi bir risk oluşturmakta ve kurumlar tarafından acil düzeltme gerekli görülmektedir. CISA'nın bu açıkları KEV kataloğuna alması, etkinin yaygınlığını ve gerçek ortam tehdidini teyit etmektedir.

Joomla tabanlı sistemlerde iCagenda ve Balbooa eklentilerini kullanan kuruluşlar, derhal uygun güncellemeleri uygulaması veya bu eklentileri devre dışı bırakması önerilmektedir. Sistem yöneticileri, bu açıkların potansiyel istismarını engellemek için acil bir şekilde harita dışında bırakılması gerekmeyen müdahaleleri gözden geçirmelidir.