Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de Joomla

354 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 1 de 4

Crítica

Joomla · OrdaSoft Simple Membership extension for Joomla

CVE-2026-102782: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en OrdaSoft Simple Membership extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en OrdaSoft Simple Membership extension for Joomla. OrdaSoft Simple Membership extension for Joomla: 1.0.0-7.4.0

Leer análisis
Media

Joomla · SP Page Builder (Pro) extension for Joomla

CVE-2026-102426: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SP Page Builder (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SP Page Builder (Pro) extension for Joomla. SP Page Builder (Pro) extension for Joomla: 3.0.0 - 5.6.1p2

Leer análisis
Alta

Joomla · Joomla! CMS / Joomla! Framework Filter package

CVE-2026-92232: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Joomla! CMS / Joomla! Framework Filter package

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS / Joomla! Framework Filter package. Joomla! CMS: 1.5.0-5.4.8, 6.0.0-6.1.3; Joomla! Framework Filter package: 1.0.0-3.0.6, 4.0.0-4.1.0

Leer análisis
Alta

Joomla · Joomla! CMS / Joomla! Framework Filter package

CVE-2026-92231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Joomla! CMS / Joomla! Framework Filter package

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS / Joomla! Framework Filter package. Joomla! CMS: 1.5.0-5.4.8, 6.0.0-6.1.3; Joomla! Framework Filter package: 1.0.0-3.0.6, 4.0.0-4.1.0

Leer análisis
Media

Joomla · Book Library (Free) extension for Joomla

CVE-2026-101111: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Book Library (Free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Book Library (Free) extension for Joomla. Book Library (Free) extension for Joomla: 1.0.0-6.4.6

Leer análisis
Media

Joomla · Vehicle Manager (Free) extension for Joomla

CVE-2026-101109: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Vehicle Manager (Free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Vehicle Manager (Free) extension for Joomla. Vehicle Manager (Free) extension for Joomla: 1.0.0-6.5.7

Leer análisis
Media

Joomla · Real Estate Manager (Free) extension for Joomla

CVE-2026-100753: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Real Estate Manager (Free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real Estate Manager (Free) extension for Joomla. Real Estate Manager (Free) extension for Joomla: 1.0.0-6.7.8

Leer análisis
Crítica

Joomla · Real Estate Manager (Free) extension for Joomla

CVE-2026-100752: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Real Estate Manager (Free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Real Estate Manager (Free) extension for Joomla. Real Estate Manager (Free) extension for Joomla: 1.0.0-6.7.8

Leer análisis
Alta

Joomla · Tabs & Accordions (Free, Pro) extension for Joomla

CVE-2026-100751: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tabs & Accordions (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tabs & Accordions (Free, Pro) extension for Joomla. Tabs & Accordions (Free, Pro) extension for Joomla: 2.3.0-3.1.0

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88857: CWE-434: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88856: CWE-94: Control incorrecto de la generación de código (Code Injection) en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Alta

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88855: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88854: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Alta

Joomla · Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla

CVE-2026-88852: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla. Snippets (Free) extension for Joomla: 1.0.0-6.9.4; Snippets (Pro) extension for Joomla: 1.0.0-10.0.6

Leer análisis
Media

Joomla · Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla

CVE-2026-85196: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla. Articles Anywhere (Pro) extension for Joomla: 8.4.0-19.0.6; Users Anywhere (Pro) extension for Joomla: 1.0.0-2.0.6

Leer análisis
Alta

Joomla · Articles Anywhere (Free, Pro) extension for Joomla

CVE-2026-85195: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Articles Anywhere (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Free, Pro) extension for Joomla. Articles Anywhere (Free, Pro) extension for Joomla: 14.0.0-19.0.6

Leer análisis
Alta

Joomla · Tabs & Accordions (Free, Pro) extension for Joomla

CVE-2026-85191: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tabs & Accordions (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tabs & Accordions (Free, Pro) extension for Joomla. Tabs & Accordions (Free, Pro) extension for Joomla: 1.0.0-3.0.5

Leer análisis
Alta

Joomla · Quick Index (Free, Pro) extension for Joomla

CVE-2026-85190: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quick Index (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quick Index (Free, Pro) extension for Joomla. Quick Index (Free, Pro) extension for Joomla: 1.0.0-5.0.4

Leer análisis
Alta

Joomla · Modals (Free, Pro) extension for Joomla

CVE-2026-85189: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Modals (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modals (Free, Pro) extension for Joomla. Modals (Free, Pro) extension for Joomla: 4.0.0-16.2.0

Leer análisis
Media

Joomla · Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla

CVE-2026-85188: CWE-200: Exposición de información sensible a un actor no autorizado en Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla. Advanced Module Manager (Free, Pro) extension for Joomla: 9.0.0-12.0.4; Conditional Content (Free, Pro) extension for Joomla: 4.0.0-7.1.0; Content Templater (Pro) extension for Joomla: 11.0.0-14.1.0; ReReplacer (Pro) extension for Joomla: 12.2.0-16.1.0

Leer análisis
Media

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-81565: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0

Leer análisis
Alta

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-81564: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0

Leer análisis
Alta

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-78375: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 5.2.1 - 6.9.0

Leer análisis