Soporte técnico MIDOSSA

Últimas vulnerabilidades

Inteligencia defensiva en directo sobre vulnerabilidades WordPress, Joomla y PrestaShop con gravedad, versiones afectadas, correcciones y fuentes oficiales.

Empieza por el síntoma visible.

Envíanos la URL, el error exacto si existe y una breve descripción de lo que cambió.

Últimas vulnerabilidades de WordPress, Joomla y PrestaShop

Sigue avisos públicos recientes relevantes para los CMS y entornos de hosting que MIDOSSA soporta. Esta página está diseñada para inteligencia defensiva: software afectado, gravedad, fecha de publicación, versiones corregidas cuando estén disponibles y fuente oficial.

Inteligencia defensiva únicamente

No publicamos payloads de explotación ni instrucciones de ataque. Verifica siempre el aviso oficial antes de realizar cambios en producción.

Feed de seguridad en directo

Últimas vulnerabilidades

Última sincronización: September 12, 2026 5:47 am

Los títulos de los avisos se mantienen en el idioma original para preservar la precisión técnica.

Joomla Baja

[20260810] - Core - Unrestricted uploads of SHTML files

CVE-2026-73373 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  1.0.0-5.4.7,6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Baja

[20260809] - Core - Improper ACL checks when injection schema.org contact data

CVE-2026-73372 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  5.1.0-5.4.7,6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Baja

[20260808] - Core - Improper ACL checks for batch copy actions

CVE-2026-73371 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.7,6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260807] - Core - MFA Authentication Bypass

CVE-2026-73337 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.7,6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260806] - Core - XSS through schema.org outputs

CVE-2026-73336 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  5.1.0-5.4.7, 6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260805] - Core - Improper ACL checks for category webservice endpoints

CVE-2026-72532 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.7, 6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260804] - Core - Improper ACL checks for custom fields webservice endpoints

CVE-2026-72531 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.7, 6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260803] - Core - Inconsistent ACL checks for mutating webservice endpoints

CVE-2026-71574 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.7, 6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260802] - Core - Improper CORS origin validation

CVE-2026-71573 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.7, 6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Baja

[20260801] - Core - Response header injection in download views

CVE-2026-71572 Publicada 2026-08-17

Paquete: Joomla CMS

Versiones afectadas:  3.0.0-5.4.7, 6.0.0-6.1.2

Corregido en: Upgrade to version 5.4.8, 6.1.3

Fuente: Joomla Security CentreVer aviso oficial →
WordPress Media

WPGraphQL has deprecated `user` field on SendPasswordResetEmailPayload that leaks user existence + profile (defeats explicit anti-enumeration design)

CVE-2026-54768 Publicada 2026-07-31

Paquete: wp-graphql/wp-graphql

Versiones afectadas: <= 2.6.0

Fuente: GitHub Advisory DatabaseVer aviso oficial →
Joomla Media

[20260705] - Core - XSS in various modalreturn layouts

CVE-2026-48951 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260704] - Core - XSS in com_templates

CVE-2026-48950 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260707] - Core - XSS in the generic image output layout

CVE-2026-48953 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260706] - Core - XSS in com_installer

CVE-2026-48952 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260708] - Core - XSS through language overrides

CVE-2026-48954 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  3.0.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260709] - Core - Incorrect Access Control in com_workflow

CVE-2026-48955 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  6.0.0-6.1.1

Corregido en: Upgrade to version 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260703] - Core - XSS in MFA method management

CVE-2026-48949 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.2.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260711] - Core - Incorrect Access Control in com_privacy webservice endpoints

CVE-2026-48957 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.6, 6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Baja

[20260701] - Core - Incorrect Access Control in com_media webservice endpoints

CVE-2026-48947 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.1.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Baja

[20260702] - Core - Incorrect Access Control in com_contact vcf download

CVE-2026-48948 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  3.0.0-5.4.6,6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260712] - Core - Incorrect Access Control in com_fields webservice endpoints

CVE-2026-48958 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.6, 6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260710] - Core - Incorrect Access Control in com_modules

CVE-2026-48956 Publicada 2026-07-07

Paquete: Joomla CMS

Versiones afectadas:  4.0.0-5.4.6, 6.0.0-6.1.1

Corregido en: Upgrade to version 5.4.7, 6.1.2

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260520] - Framework - Inadequate content filtering within the cleanAttributes filter code

CVE-2026-48905 Publicada 2026-05-26

Paquete: Joomla CMS

Versiones afectadas:  3.0.0-5.4.5,6.0.0-6.1.0

Corregido en: Upgrade to version 5.4.6,6.1.1

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Media

[20260519] - Framework - Inadequate content filtering within the checkAttribute filter code

CVE-2026-48903 Publicada 2026-05-26

Paquete: Joomla CMS

Versiones afectadas:  3.0.0-5.4.5,6.0.0-6.1.0

Corregido en: Upgrade to version 5.4.6,6.1.1

Fuente: Joomla Security CentreVer aviso oficial →
Joomla Baja

[20260518] - Core - Transport encryption downgrade for password and username reset links

CVE-2026-48902 Publicada 2026-05-26

Paquete: Joomla CMS

Versiones afectadas:  3.9.0-5.4.5,6.0.0-6.1.0

Corregido en: Upgrade to version 5.4.6,6.1.1

Fuente: Joomla Security CentreVer aviso oficial →
Evaluación de seguridad

¿Mi sitio está afectado?

Evaluación de seguridad

Cómo utilizar este feed de vulnerabilidades

1. Identifica tu plataforma

Filtra WordPress, Joomla o PrestaShop y busca un producto, paquete o identificador CVE.

2. Comprueba las versiones afectadas

Compara el aviso con la versión del CMS, plugin, extensión, módulo o paquete que utiliza tu sitio.

3. Corrige y verifica

Sigue la guía oficial del proveedor, crea una copia restaurable y prueba las funciones importantes después de actualizar.

Fuentes oficiales y actualización

El feed en directo utiliza avisos defensivos públicos de GitHub Advisory Database y Joomla Security Centre. Los resultados se actualizan automáticamente y se almacenan brevemente en caché para respetar los servicios de origen y mantener la página rápida. La cobertura es informativa y no garantiza incluir todas las vulnerabilidades de todos los plugins, extensiones o módulos.

¿No sabes si tu sitio está afectado?

Envíanos la URL, el CMS y la información de versión. MIDOSSA puede realizar una evaluación de seguridad más profunda y recomendar la vía de corrección más segura.

Solicitar soporte técnico
Soporte por WhatsApp