Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de Joomla

292 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 1 de 3

Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88857: CWE-434: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88856: CWE-94: Control incorrecto de la generación de código (Code Injection) en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Alta

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88855: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88854: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Alta

Joomla · Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla

CVE-2026-88852: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla. Snippets (Free) extension for Joomla: 1.0.0-6.9.4; Snippets (Pro) extension for Joomla: 1.0.0-10.0.6

Leer análisis
Media

Joomla · Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla

CVE-2026-85196: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla. Articles Anywhere (Pro) extension for Joomla: 8.4.0-19.0.6; Users Anywhere (Pro) extension for Joomla: 1.0.0-2.0.6

Leer análisis
Alta

Joomla · Articles Anywhere (Free, Pro) extension for Joomla

CVE-2026-85195: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Articles Anywhere (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Free, Pro) extension for Joomla. Articles Anywhere (Free, Pro) extension for Joomla: 14.0.0-19.0.6

Leer análisis
Alta

Joomla · Tabs & Accordions (Free, Pro) extension for Joomla

CVE-2026-85191: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tabs & Accordions (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tabs & Accordions (Free, Pro) extension for Joomla. Tabs & Accordions (Free, Pro) extension for Joomla: 1.0.0-3.0.5

Leer análisis
Alta

Joomla · Quick Index (Free, Pro) extension for Joomla

CVE-2026-85190: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quick Index (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quick Index (Free, Pro) extension for Joomla. Quick Index (Free, Pro) extension for Joomla: 1.0.0-5.0.4

Leer análisis
Alta

Joomla · Modals (Free, Pro) extension for Joomla

CVE-2026-85189: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Modals (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modals (Free, Pro) extension for Joomla. Modals (Free, Pro) extension for Joomla: 4.0.0-16.2.0

Leer análisis
Media

Joomla · Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla

CVE-2026-85188: CWE-200: Exposición de información sensible a un actor no autorizado en Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla. Advanced Module Manager (Free, Pro) extension for Joomla: 9.0.0-12.0.4; Conditional Content (Free, Pro) extension for Joomla: 4.0.0-7.1.0; Content Templater (Pro) extension for Joomla: 11.0.0-14.1.0; ReReplacer (Pro) extension for Joomla: 12.2.0-16.1.0

Leer análisis
Media

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-81565: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0

Leer análisis
Alta

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-81564: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0

Leer análisis
Alta

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-78375: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 5.2.1 - 6.9.0

Leer análisis
Alta

Joomla · miniOrange Oauth Client (free) extension for Joomla / JoomShield by miniOrange (free) extension for Joomla / Okta User sync/Bi-directional user management (free) extension for Joomla

CVE-2026-78074: CWE-284: vulnerabilidad de seguridad en miniOrange Oauth Client (free) extension for Joomla / JoomShield by miniOrange (free) extension for Joomla / Okta User sync/Bi-directional user management (free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en miniOrange Oauth Client (free) extension for Joomla / JoomShield by miniOrange (free) extension for Joomla / Okta User sync/Bi-directional user management (free) extension for Joomla. miniOrange Oauth Client (free) extension for Joomla: 1.0.0-3.2.0; JoomShield by miniOrange (free) extension for Joomla: 1.0.0-1.0.2; Okta User sync/Bi-directional user management (free) extension for Joomla: 1.0.0-1.1.0; Keycloak user sync / User management (free) extension for Joomla: 1.0.0-1.1.0; Restrict Files / Folders / Media Access for Joomla (free) extension for Joomla: 1.0.0-3.7; LDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login (free) extension for Joomla: 1.0.0-6.4.7; Login with Keycloak OAuth Single Sign-On (SSO) | Login with Keycloak (free) extension for Joomla: 1.0.0-1.2.2; SAML SSO login with google Apps (free) extension for Joomla: 1.0.0-6.4

Leer análisis
Media

Joomla · JEM - Joomla Event Manager extension for Joomla

CVE-2026-77989: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en JEM - Joomla Event Manager extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JEM - Joomla Event Manager extension for Joomla. JEM - Joomla Event Manager extension for Joomla: 1.0.0-5.0.0

Leer análisis
Crítica

Joomla · miniOrange OAuth Client (free) extension for Joomla / OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla / Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla

CVE-2026-77995: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en miniOrange OAuth Client (free) extension for Joomla / OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla / Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en miniOrange OAuth Client (free) extension for Joomla / OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla / Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla. miniOrange OAuth Client (free) extension for Joomla: 1.0.0-3.1.9; OAuth Single Sign-On – OIDC SSO | Login with Azure AD (free) extension for Joomla: 1.0.0-1.2.1; Login with Keycloak OAuth Single Sign-On (SSO) (free) extension for Joomla: 1.0.0-1.2.1; Single Sign-On for Educational Institutes (free) extension for Joomla: 1.0.0-1.2.1

Leer análisis
Media

Joomla · J-BusinessDirectory extension for Joomla

CVE-2026-75955: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en J-BusinessDirectory extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2

Leer análisis