Se han identificado vulnerabilidades de severidad alta y crítica en extensiones populares para Joomla. Estas amenazas podrían permitir la ejecución no autorizada de código o la lectura de archivos sensibles del servidor, lo que requiere una rápida evaluación y aplicación de parches por parte de los administradores.
Productos afectados
- SP Page Builder <6.7.0
- SEBLOD <3.30.0, <4.7.0, <6.0.1
Impacto
Las vulnerabilidades se han identificado como:
- CVE-2026-66914: con una puntuación de 9.2 en CVSS v4.0. Existe una vulnerabilidad de travesía de directorios (Path Traversal) en SEBLOD. Un actor malicioso podría explotar este fallo para acceder y descargar archivos arbitrarios fuera del directorio web raíz, comprometiendo información confidencial o del sistema operativo.
- CVE-2026-66494: con una puntuación de 8.7 en CVSS v4.0. Existe una vulnerabilidad de Scripting en Sitios Cruzados (XSS) en SP Page Builder. Un actor malicioso podría aprovechar esta falla para inyectar y ejecutar scripts maliciosos en el navegador de un usuario administrador autenticado.
Recomendación
- Actualice a las versiones más recientes de SP Page Builder y SEBLOD.
- Consulte los sitios oficiales de joomshaper.com y seblod.com para obtener información sobre las versiones corregidas.
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2026-66914
- https://nvd.nist.gov/vuln/detail/CVE-2026-66494
- https://www.joomshaper.com/page-builder
- https://www.seblod.com/
