Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de Joomla

292 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 92 registros · Página 3 de 3

Media

Joomla · Quix Page Builder Pro extension for Joomla

CVE-2026-60029: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quix Page Builder Pro extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quix Page Builder Pro extension for Joomla. Quix Page Builder Pro extension for Joomla: 1.0-6.2.0

Leer análisis
Alta

Joomla · Quix Page Builder Pro extension for Joomla

CVE-2026-60028: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quix Page Builder Pro extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quix Page Builder Pro extension for Joomla. Quix Page Builder Pro extension for Joomla: 1.0-6.2.0

Leer análisis
Crítica

Joomla · Novarain/Tassos Framework (plg_system_nrframework) / Convert Forms / EngageBox

CVE-2026-48906: CWE-284: vulnerabilidad de seguridad en Novarain/Tassos Framework (plg_system_nrframework) / Convert Forms / EngageBox

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Novarain/Tassos Framework (plg_system_nrframework) / Convert Forms / EngageBox. Novarain/Tassos Framework (plg_system_nrframework): 1.0.0-6.0.1; Convert Forms: 1.0.0-4.4.12, 5.0.0-5.1.5; EngageBox: 1.0.0-6.3.11, 7.0.0-7.1.1; Google Structured Data: 1.0.0-5.6.11, 6.0.0-6.1.9; Advanced Custom Fields: 1.0.0-2.8.12, 3.0.0-3.1.3; Smile Pack: 1.0.0-1.2.6, 2.0.0-2.1.0; Tassos Code Snippets: 1.0.0; MailChimp Auto-Subscribe: 1.0.0-5.0.5, 5.1.0-5.2.0

Leer análisis
Crítica

Joomla · Novarain/Tassos Framework (plg_system_nrframework) / Convert Forms / EngageBox

CVE-2026-21627: CWE-284: vulnerabilidad de seguridad en Novarain/Tassos Framework (plg_system_nrframework) / Convert Forms / EngageBox

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Novarain/Tassos Framework (plg_system_nrframework) / Convert Forms / EngageBox. Novarain/Tassos Framework (plg_system_nrframework): 4.10.14–6.0.37; Convert Forms: 3.2.12–5.1.0; EngageBox: 6.0.0–7.1.0; Google Structured Data: 5.1.7–6.1.0; Advanced Custom Fields: 2.2.0–3.1.0; Smile Pack: 1.0.0–2.1.0

Leer análisis