30+ extensiones de Joomla han corregido vulnerabilidades graves este verano
Subida de archivos sin iniciar sesión, inyecciones SQL y contenido malicioso almacenado: así son los fallos detectados en junio y julio de 2026.
Si administras una web con Joomla, esta página resume qué extensiones están afectadas, qué tan grave es cada fallo y qué debes revisar ahora mismo. Se actualiza según se publican nuevos avisos.
Por qué esta lista merece atención especial
No todas las vulnerabilidades tienen la misma gravedad. Estas son las razones por las que conviene revisar tu web ahora, no la semana que viene.
Si usas alguna de estas extensiones, no es casualidad que este artículo te haya llegado.
Actualizar Joomla no es lo mismo que estar protegido
Una instalación Joomla está formada por muchas piezas, y cada una puede quedar desactualizada por separado:
- El núcleo del CMS
- La plantilla y sus frameworks
- Componentes, módulos y plugins
- Constructores visuales de páginas
- Bibliotecas externas e integraciones
Una web actualizada hace seis meses puede ser vulnerable hoy si una sola extensión publicó un parche que nadie instaló.
Busca tu extensión y comprueba si está afectada
Escribe el nombre de tu extensión, usa un filtro rápido, o pulsa sobre cualquier fila para ver qué revisar. Ordenado por gravedad: lo más urgente aparece primero.
Los CVE, puntuaciones CVSS y versiones corregidas pueden actualizarse. Antes de aplicar cambios, consulta siempre el aviso oficial del desarrollador.
Qué hacer ahora, paso a paso
Revisión rápida para tu instalación
Márcalos a medida que los compruebes. Completarlos no hace tu web invulnerable, pero reduce muchísimo la exposición.
¿Tu web usa alguna de estas extensiones y no sabes por dónde empezar?
Reviso instalaciones Joomla, identifico qué extensiones están afectadas de verdad y aplico las actualizaciones sin romper contenido ni SEO.
Sin compromiso ni discursos comerciales raros. Solo una revisión honesta del estado de tu web.