{"id":39201,"date":"2021-06-10T13:15:07","date_gmt":"2021-06-10T11:15:07","guid":{"rendered":"https:\/\/www.hostinet.com\/formacion\/?p=39201"},"modified":"2021-06-10T13:19:33","modified_gmt":"2021-06-10T11:19:33","slug":"doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27","status":"publish","type":"post","link":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/","title":{"rendered":"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!"},"content":{"rendered":" <!-- x0 --><div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div><p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-39204\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg\" alt=\"joomla doble vulnerabilidad contrase\u00f1a xss\" width=\"595\" height=\"295\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg 595w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss-500x248.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss-350x174.jpg 350w\" sizes=\"auto, (max-width: 595px) 100vw, 595px\" \/><\/p>\n<p><strong>Fortbridge<\/strong>, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la <strong>seguridad de Joomla<\/strong>, han revelado un<strong> doble combo de vulnerabilidades en el CMS<\/strong>, que, si se encadenan, afirman que podr\u00edan usarse para conducir a un <strong>desastre completo del sistema que permitir\u00eda adue\u00f1arse del mismo<\/strong>.<\/p>\n<p><strong>Las dos vulnerabilidades; una que consiste en el restablecimiento de contrase\u00f1a; y la otra en una falla almacenada de secuencias de comandos entre sitios (cross-site scripting -XSS-)<\/strong>, fueron descubiertas por investigadores de seguridad en Fortbridge y divulgadas de manera responsable a los desarrolladores de Joomla entre los meses de febrero y marzo de 2021, respectivamente.<\/p>\n<h3><strong>Timeline (L\u00ednea de Tiempo)<\/strong><\/h3>\n<p>11.02.2021 &#8211; Fortbridge revela vulnerabilidad de restablecimiento de contrase\u00f1a en Joomla<br \/>\n03.03.2021 &#8211; Team Joomla responde que ese problema ahora est\u00e1 documentado en su sitio y recomiendan usar la variable <a href=\"https:\/\/docs.joomla.org\/Security_Checklist\/Joomla!_Setup#Running_on_a_non-vhost_environment\" target=\"_blank\" rel=\"noopener\"><span lang=\"es-ES\">$live_site<\/span><\/a><br \/>\n08.03 2021 &#8211; Fortbridge sigue con otra vulnerabilidad XSS que puede ayudar a escalar privilegios de Admin a Super Admin<br \/>\n26.03.2021 &#8211; Joomla acepta solucionar los problemas en la pr\u00f3xima versi\u00f3n, 13.04.2021<br \/>\n13.04.2021 &#8211; No se cumpli\u00f3 la fecha l\u00edmite, las vulnerabilidades a\u00fan no se solucionaron.<br \/>\n25.05.2021 &#8211; Joomla lanza un parche m\u00e1s de 1 mes despu\u00e9s para la vulnerabilidad XSS en la versi\u00f3n 3.9.27, la vulnerabilidad de restablecimiento de contrase\u00f1a se solucionar\u00e1 en las pr\u00f3ximas semanas con una configuraci\u00f3n de \u00abservidores de confianza\u00bb.<br \/>\n07.06.2021 &#8211; <a href=\"https:\/\/www.fortbridge.co.uk\/advisories\/joomla-password-reset-vulnerability-and-stored-xss-for-full-compromise\/\" target=\"_blank\" rel=\"noopener\">Fortbridge publica el informe completo<\/a>, donde incide que solo una de las dos vulnerabilidades (la m\u00e1s grave) ha sido corregida.<\/p>\n<h2><strong>1 Vulnerabilidad corregida, pero la otra todav\u00eda sigue pendiente\u2026<\/strong><\/h2>\n<p>Como se indica en el Timeline, tras algunos retrasos, <strong>Joomla por fin lanz\u00f3 un parche para corregir la vulnerabilidad Cross-site scripting (XSS) con la versi\u00f3n 3.9.27 del CMS<\/strong> (<a href=\"https:\/\/www.hostinet.com\/formacion\/joomla\/joomla3927-version-seguridad-mantenimient-disponible-actualizar-softaculous\/\" target=\"_blank\" rel=\"noopener\">lanzada en mayo de 2021<\/a>).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium aligncenter\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/05\/Joomla3927.jpg\" width=\"600\" height=\"275\" \/><\/p>\n<blockquote><p>La vulnerabilidad de restablecimiento de contrase\u00f1a (posiblemente de menor gravedad) se puede mitigar con una configuraci\u00f3n de \u00abservidores de confianza\u00bb.<\/p><\/blockquote>\n<p><strong>Esta vulnerabilidad de contrase\u00f1a a\u00fan no est\u00e1 parcheada por parte del Team Joomla<\/strong>. Fortbridge aconseja a los usuarios de Joomla que establezcan la variable \u00ab<a href=\"https:\/\/docs.joomla.org\/Security_Checklist\/Joomla!_Setup#Running_on_a_non-vhost_environment\" target=\"_blank\" rel=\"noopener\"><span lang=\"es-ES\">$live_site<\/span><\/a>\u00bb en el archivo configuration.php como soluci\u00f3n practica a la espera de un parche que solucione de forma integra el problema de restablecimiento de contrase\u00f1a en Joomla.<\/p>\n<p>Seg\u00fan Joomla, esta vulnerabilidad requiere de \u00abcircunstancias extremadamente espec\u00edficas\u00bb que son \u00abpoco frecuentes\u00bb en la comunidad Joomla para ser explotable, pero eso s\u00ed, <strong>recomiendan actualizar cuanto antes a la versi\u00f3n 3.9.27 del CMS con la que se corrige completamente la vulnerabilidad de Cross-site scripting (XSS).<\/strong><\/p>\n<h3><strong>Declaraciones de Adrian Tiron (Socio Gerente de Fortbridge)<\/strong><\/h3>\n<p><em>\u201cEstas dos vulnerabilidades de Joomla, cuando se encadenan, permiten que un atacante se apodere de un sitio web Joomla por completo\u00bb<\/em>, coment\u00f3 Adrian Tiron, socio gerente de Fortbridge.<\/p>\n<p><em>\u201cUna vez que el atacante tiene acceso completo al sitio web Joomla, puede cargar un shell PHP que le permitir\u00e1 ejecutar comandos en el servidor\u201d<\/em>, advirti\u00f3 Tiron.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-39203\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/AdrianTiron-Fortbridge.jpg\" alt=\"Adrian Tiron - Fortbridge\" width=\"450\" height=\"450\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/AdrianTiron-Fortbridge.jpg 450w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/AdrianTiron-Fortbridge-128x128.jpg 128w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/AdrianTiron-Fortbridge-256x256.jpg 256w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/AdrianTiron-Fortbridge-350x350.jpg 350w\" sizes=\"auto, (max-width: 450px) 100vw, 450px\" \/><\/p>\n<p>Tiron explic\u00f3 lo siguiente:<em> \u201cEl atacante activa el proceso de restablecimiento de contrase\u00f1a y puede manipular el enlace de restablecimiento de la misma para apuntar al servidor del atacante donde capturar\u00e1n el token de la v\u00edctima y restablecer\u00e1n su contrase\u00f1a una vez que la v\u00edctima haga click en el enlace que h a recibido.<\/em><br \/>\n<em>Una vez que el atacante puede restablecer la contrase\u00f1a del Admin y obtener los privilegios de administrador, puede utilizan la segunda vulnerabilidad (XSS) para apuntar al usuario Super Admin\u00bb.<\/em><\/p>\n<p>Al aumentar los privilegios a \u00abSuper Admin\u00bb, un atacante puede obtener acceso completo y la capacidad de ejecutar un remote code execution (RCE) contra un Joomla CMS vulnerable, advierte Fortbridge.<\/p>\n<h2><strong>Hosting Joomla SSD con LiteSpeed<\/strong><\/h2>\n<p>Ahora, en Hostinet puedes contratar un\u00a0<strong>Hosting Joomla SSD<\/strong>\u00a0con\u00a0<a href=\"https:\/\/www.hostinet.com\/hosting-web\/litespeed-web-server-todo-lo-que-necesitas-saber\/\">LiteSpeed<\/a>\u00a0para incrementar el rendimiento de tu web hasta en un 300%.\u00a0<strong>\u00a1Te garantizamos una IP espa\u00f1ola, as\u00ed como el mejor soporte en tu idioma!\u00a0<\/strong><\/p>\n<p>En Hostinet trabajamos desde hace m\u00e1s de 15 a\u00f1os con servidores ubicados en Espa\u00f1a (Madrid y Bilbao) para ofrecer a nuestros clientes las mejores prestaciones posibles.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.hostinet.com\/hosting-joomla-ssd\/\" target=\"_blank\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2026\/04\/hosting_joomla_v2.jpg\" alt=\"Hosting Joomla\"><\/a><\/p>\n<div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div> <!-- x1 -->","protected":false},"excerpt":{"rendered":"<p>Fortbridge, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la seguridad de Joomla, han revelado un doble combo de vulnerabilidades en el CMS, que, si se encadenan, afirman que podr\u00edan usarse para conducir a un desastre completo del sistema que permitir\u00eda adue\u00f1arse del mismo. Las dos vulnerabilidades; una que consiste\u2026 <\/p>\n<div class=\"post-more\">\n<p><a class=\"btn button\" href=\"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/\">Sigue leyendo &rarr;<\/a><\/p>\n<\/div>\n","protected":false},"author":13,"featured_media":39204,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,1782],"tags":[],"class_list":["post-39201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","category-joomla"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!<\/title>\n<meta name=\"description\" content=\"Fortbridge, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la seguridad de Joomla, han revelado un doble combo de vulnerabilidades en el\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!\" \/>\n<meta property=\"og:description\" content=\"Fortbridge, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la seguridad de Joomla, han revelado un doble combo de vulnerabilidades en el\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/\" \/>\n<meta property=\"og:site_name\" content=\"Hostinet\" \/>\n<meta property=\"article:published_time\" content=\"2021-06-10T11:15:07+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-06-10T11:19:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"595\" \/>\n\t<meta property=\"og:image:height\" content=\"295\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Raul Alaman\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:site\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Raul Alaman\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/\"},\"author\":{\"name\":\"Raul Alaman\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/7f2d10131293f0f5f8e101ff5fc8bbff\"},\"headline\":\"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!\",\"datePublished\":\"2021-06-10T11:15:07+00:00\",\"dateModified\":\"2021-06-10T11:19:33+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/\"},\"wordCount\":686,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/joomla-doble-vulnerabilidad-contrasena-xss.jpg\",\"articleSection\":[\"General\",\"Joomla\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/\",\"name\":\"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/joomla-doble-vulnerabilidad-contrasena-xss.jpg\",\"datePublished\":\"2021-06-10T11:15:07+00:00\",\"dateModified\":\"2021-06-10T11:19:33+00:00\",\"description\":\"Fortbridge, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la seguridad de Joomla, han revelado un doble combo de vulnerabilidades en el\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/joomla-doble-vulnerabilidad-contrasena-xss.jpg\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/joomla-doble-vulnerabilidad-contrasena-xss.jpg\",\"width\":595,\"height\":295,\"caption\":\"joomla doble vulnerabilidad contrase\u00f1a xss\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/joomla\\\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Joomla\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/category\\\/joomla\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"name\":\"Hostinet\",\"description\":\"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\",\"name\":\"Hostinet SLU\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"width\":600,\"height\":245,\"caption\":\"Hostinet SLU\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Hostinet\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/7f2d10131293f0f5f8e101ff5fc8bbff\",\"name\":\"Raul Alaman\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/48b5f4b2533ad76d51832beb49c1a8944cea60b3e968885696869b92ebf7d954?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/48b5f4b2533ad76d51832beb49c1a8944cea60b3e968885696869b92ebf7d954?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/48b5f4b2533ad76d51832beb49c1a8944cea60b3e968885696869b92ebf7d954?s=96&r=g\",\"caption\":\"Raul Alaman\"},\"sameAs\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!","description":"Fortbridge, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la seguridad de Joomla, han revelado un doble combo de vulnerabilidades en el","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/","og_locale":"es_ES","og_type":"article","og_title":"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!","og_description":"Fortbridge, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la seguridad de Joomla, han revelado un doble combo de vulnerabilidades en el","og_url":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/","og_site_name":"Hostinet","article_published_time":"2021-06-10T11:15:07+00:00","article_modified_time":"2021-06-10T11:19:33+00:00","og_image":[{"width":595,"height":295,"url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg","type":"image\/jpeg"}],"author":"Raul Alaman","twitter_card":"summary_large_image","twitter_creator":"@Hostinet","twitter_site":"@Hostinet","twitter_misc":{"Escrito por":"Raul Alaman","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#article","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/"},"author":{"name":"Raul Alaman","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/7f2d10131293f0f5f8e101ff5fc8bbff"},"headline":"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!","datePublished":"2021-06-10T11:15:07+00:00","dateModified":"2021-06-10T11:19:33+00:00","mainEntityOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/"},"wordCount":686,"commentCount":0,"publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg","articleSection":["General","Joomla"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/","url":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/","name":"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#primaryimage"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg","datePublished":"2021-06-10T11:15:07+00:00","dateModified":"2021-06-10T11:19:33+00:00","description":"Fortbridge, una peque\u00f1a empresa brit\u00e1nica de investigadores centrados en la seguridad de Joomla, han revelado un doble combo de vulnerabilidades en el","breadcrumb":{"@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#primaryimage","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2021\/06\/joomla-doble-vulnerabilidad-contrasena-xss.jpg","width":595,"height":295,"caption":"joomla doble vulnerabilidad contrase\u00f1a xss"},{"@type":"BreadcrumbList","@id":"https:\/\/www.hostinet.com\/formacion\/joomla\/doble-combo-vulnerabilidadesp-conducir-a-un-desastre-completo-del-sistema-actualiza-cuanto-antes-a-joomla-3-9-27\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.hostinet.com\/formacion\/"},{"@type":"ListItem","position":2,"name":"Joomla","item":"https:\/\/www.hostinet.com\/formacion\/category\/joomla\/"},{"@type":"ListItem","position":3,"name":"Doble Combo de Vulnerabilidades en Joomla podr\u00eda conducir a un Desastre Completo del Sistema \u00a1Actualiza cuanto antes a Joomla 3.9.27!"}]},{"@type":"WebSite","@id":"https:\/\/www.hostinet.com\/formacion\/#website","url":"https:\/\/www.hostinet.com\/formacion\/","name":"Hostinet","description":"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos","publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.hostinet.com\/formacion\/#organization","name":"Hostinet SLU","url":"https:\/\/www.hostinet.com\/formacion\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","width":600,"height":245,"caption":"Hostinet SLU"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Hostinet"]},{"@type":"Person","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/7f2d10131293f0f5f8e101ff5fc8bbff","name":"Raul Alaman","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/48b5f4b2533ad76d51832beb49c1a8944cea60b3e968885696869b92ebf7d954?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/48b5f4b2533ad76d51832beb49c1a8944cea60b3e968885696869b92ebf7d954?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/48b5f4b2533ad76d51832beb49c1a8944cea60b3e968885696869b92ebf7d954?s=96&r=g","caption":"Raul Alaman"},"sameAs":["https:\/\/www.hostinet.com\/formacion\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/39201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/comments?post=39201"}],"version-history":[{"count":3,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/39201\/revisions"}],"predecessor-version":[{"id":39206,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/39201\/revisions\/39206"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media\/39204"}],"wp:attachment":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media?parent=39201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/categories?post=39201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/tags?post=39201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}