CISA Known Exploited Vulnerabilities
CVE-2026-48939:iCagenda 危险类型文件无限制上传漏洞
iCagenda 存在危险类型文件无限制上传漏洞,攻击者可利用其文件附件功能上传任意文件,最终实现 PHP 代码上传与执行。 required action:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04 基于风险优先级安排安全更新》(参见备注中的URL)指引以及CISA《取证排查要求》(参见备注中的URL)。遵循BOD 26-04中适用于云服务的相关指引;若无法获取缓解措施,请停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁应用准则。 截止日期:2026-07-13