AUGUST 15, 2026
Live Feed
Back to database
Case File

CVE-2026-67365

CRITICAL · CVSS 9.2

Source: NVD + CISA KEV + EPSS · Published 2026-08-14 · Last synced 2026-08-15

CyberRota Analysis

AI-Generated

The iCagenda Joomla extension versions prior to 4.0.0-4.0.11 are vulnerable to unauthenticated SQL injection through the mod_icagenda_calendar component, allowing attackers to execute arbitrary SQL queries without authentication. This critical vulnerability poses a significant risk as it can lead to unauthorized data access or manipulation. Joomla site administrators using affected versions should prioritize immediate updates to mitigate potential exploitation.

CVE
CVE-2026-67365
Severity
CRITICAL
CVSS
9.2
EPSS
N/A

Original NVD Description

Joomla Extension - icagenda.com - Unauthenticated SQL injection in iCagenda < 4.0.0-4.0.11 - Unauthenticated SQL injection in mod_icagenda_calendar (iCagenda), reachable via com_ajax with no session, token or account.