Vulnerabilidades en productos Joomla
Se han identificado vulnerabilidades de severidad alta y crÃtica en extensiones populares para Joomla. Estas amenazas podrÃan permitir la ejecución no autorizada de código o la lectura de archivos sensibles del servidor, lo que requiere una rápida evaluación y aplicación de parches por parte de los administradores.
Productos afectados
- SP Page Builder <6.7.0
- SEBLOD <3.30.0, <4.7.0, <6.0.1
Impacto
Las vulnerabilidades se han identificado como:
- CVE-2026-66914: con una puntuación de 9.2 en CVSS v4.0. Existe una vulnerabilidad de travesÃa de directorios (Path Traversal) en SEBLOD. Un actor malicioso podrÃa explotar este fallo para acceder y descargar archivos arbitrarios fuera del directorio web raÃz, comprometiendo información confidencial o del sistema operativo.
- CVE-2026-66494: con una puntuación de 8.7 en CVSS v4.0. Existe una vulnerabilidad de Scripting en Sitios Cruzados (XSS) en SP Page Builder. Un actor malicioso podrÃa aprovechar esta falla para inyectar y ejecutar scripts maliciosos en el navegador de un usuario administrador autenticado.
Recomendación
- Actualice a las versiones más recientes de SP Page Builder y SEBLOD.
- Consulte los sitios oficiales de joomshaper.com y seblod.com para obtener información sobre las versiones corregidas.
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2026-66914
- https://nvd.nist.gov/vuln/detail/CVE-2026-66494
- https://www.joomshaper.com/page-builder
- https://www.seblod.com/
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.