Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de Joomla

354 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 2 de 4

Alta

Joomla · miniOrange Oauth Client (free) extension for Joomla / JoomShield by miniOrange (free) extension for Joomla / Okta User sync/Bi-directional user management (free) extension for Joomla

CVE-2026-78074: CWE-284: vulnerabilidad de seguridad en miniOrange Oauth Client (free) extension for Joomla / JoomShield by miniOrange (free) extension for Joomla / Okta User sync/Bi-directional user management (free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en miniOrange Oauth Client (free) extension for Joomla / JoomShield by miniOrange (free) extension for Joomla / Okta User sync/Bi-directional user management (free) extension for Joomla. miniOrange Oauth Client (free) extension for Joomla: 1.0.0-3.2.0; JoomShield by miniOrange (free) extension for Joomla: 1.0.0-1.0.2; Okta User sync/Bi-directional user management (free) extension for Joomla: 1.0.0-1.1.0; Keycloak user sync / User management (free) extension for Joomla: 1.0.0-1.1.0; Restrict Files / Folders / Media Access for Joomla (free) extension for Joomla: 1.0.0-3.7; LDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login (free) extension for Joomla: 1.0.0-6.4.7; Login with Keycloak OAuth Single Sign-On (SSO) | Login with Keycloak (free) extension for Joomla: 1.0.0-1.2.2; SAML SSO login with google Apps (free) extension for Joomla: 1.0.0-6.4

Leer análisis
Media

Joomla · JEM - Joomla Event Manager extension for Joomla

CVE-2026-77989: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en JEM - Joomla Event Manager extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JEM - Joomla Event Manager extension for Joomla. JEM - Joomla Event Manager extension for Joomla: 1.0.0-5.0.0

Leer análisis
Crítica

Joomla · miniOrange OAuth Client (free) extension for Joomla / OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla / Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla

CVE-2026-77995: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en miniOrange OAuth Client (free) extension for Joomla / OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla / Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en miniOrange OAuth Client (free) extension for Joomla / OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla / Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla. miniOrange OAuth Client (free) extension for Joomla: 1.0.0-3.1.9; OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla: 1.0.0-1.2.1; Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla: 1.0.0-1.2.1; Single Sign-On for Educational Institutes (free) extension for Joomla: 1.0.0-1.2.1

Leer análisis
Media

Joomla · J-BusinessDirectory extension for Joomla

CVE-2026-75955: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en J-BusinessDirectory extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2

Leer análisis