Joomla lanza actualizaciones de seguridad críticas para las series 5.4.7 y 6.1.2

- 15 Jul 2026 06:44 PM
El proyecto Joomla ha publicado dos nuevas versiones de su sistema de gestión de contenidos, la 6.1.2 y la 5.4.7. Estas actualizaciones, centradas en la seguridad y la corrección de errores, son fundamentales para mantener la integridad de los sitios web, ya que solucionan múltiples vulnerabilidades, incluyendo fallos de Control de Acceso y XSS, en los equipos de cómputo de administradores y usuarios.
El equipo de desarrollo de Joomla ha lanzado las versiones 6.1.2 y 5.4.7 de su CMS de código abierto. Estas actualizaciones son acumulativas y se recomienda su instalación lo antes posible para garantizar la seguridad de los sitios web.
Parches de seguridad críticos
El principal foco de estas versiones es la corrección de múltiples vulnerabilidades de seguridad en el núcleo de la plataforma. Se han solucionado un total de doce fallos, documentados con los códigos [20260701] al [20260712].
Entre las vulnerabilidades corregidas se incluyen:
- Control de Acceso Incorrecto (Incorrect Access Control): Se han parcheado varios endpoints de servicios web (
com_media,com_contact,com_workflow,com_modules,com_privacyycom_fields) que podían permitir a usuarios no autorizados acceder a funcionalidades y datos restringidos. - Cross-Site Scripting (XSS): Se han corregido múltiples vectores de XSS que podían permitir a un atacante inyectar scripts maliciosos en el navegador de otros usuarios a través de la gestión de MFA, la plantilla de administración
com_templates,com_installery la salida genérica de imágenes.
Correcciones de errores y mejoras
Además de los parches de seguridad, ambas versiones incluyen decenas de correcciones de errores y mejoras de estabilidad que afectan a diversos componentes. La mayoría de los cambios, como los identificados con el código [5.4], han sido integrados tanto en Joomla 5.4.7 como en Joomla 6.1.2.
Entre las correcciones más destacadas se encuentran:
- Compatibilidad con PHP 8.5: Joomla 5.4.2 y versiones posteriores ya ofrecen soporte completo para PHP 8.5, lo que prepara los sitios para futuras actualizaciones del lenguaje.
- Mejoras en la CLI: Se ha facilitado la actualización de extensiones desde la interfaz de línea de comandos (CLI).
- Correcciones en formularios y paginación: Se ha solucionado un problema que rompía la navegación por paginación en ventanas modales y se ha mejorado el manejo de contraseñas con espacios en el instalador.
- Soporte para PHP 8.4: La versión 6.1.2 incluye mejoras de compatibilidad y funcionamiento con PHP 8.4.
Cómo actualizar y fechas clave
Actualización: Para los usuarios de Joomla 5.4.x, la actualización a Joomla 6.1.2 se considera una actualización (upgrade) y no una migración completa. Las extensiones que ya hayan eliminado el código obsoleto funcionarán sin problemas, y la mayoría de las demás lo harán con el plugin de retrocompatibilidad activado.
Disponibilidad: Ambas versiones ya están disponibles para su descarga. Puede obtener el paquete completo (.zip, .tar.gz) para su nueva instalación o actualización desde el sitio web oficial de descargas de Joomla.
Fechas clave de soporte: Es importante recordar que el soporte para errores de Joomla 5.4.x finaliza el 13 de octubre de 2026, mientras que el soporte de seguridad se extiende hasta el 12 de octubre de 2027.
La aplicación de estas actualizaciones es esencial para mantener la seguridad y el rendimiento de cualquier sitio web gestionado con Joomla. Se recomienda encarecidamente actualizar a la versión más reciente para beneficiarse de todas las correcciones y parches de seguridad.