¿Usas Joomla 5 o 6?
Houston.
Escáner de Vulnerabilidades para Joomla!
Lee tus extensiones instaladas y la propia versión del núcleo de Joomla, las compara cada día con el feed VEL gratuito de Joomla y con el feed oficial del Security Centre, y solo te envía un correo cuando aparece un hallazgo realmente nuevo. Sin clave API. Sin base de datos central propia.
Facturación anual por sitio, a través de Gumroad
1 hallazgo(s) nuevo(s) · ALERTA ENVIADA
Por qué esto importa
WordPress lleva años contando con comprobación automática de vulnerabilidades basada en inventario (MainWP, WPScan, Wordfence, Patchstack). Joomla no tiene un equivalente — las herramientas de seguridad para Joomla existentes hacen escaneo de integridad de archivos o firmas de malware, no un cruce de CVE con lo que realmente tienes instalado.
Las extensiones también tienen vulnerabilidades
El núcleo de Joomla no es lo único con vulnerabilidades. Un sitio con una docena de extensiones de terceros tiene una docena de elementos más que pueden quedar desactualizados en silencio y seguir siendo vulnerables.
La comprobación manual no escala
Comprobar a mano cada extensión instalada contra la lista VEL funciona para un sitio. No funciona para una agencia que gestiona decenas de ellos.
Un correo de estado diario acaba ignorado
Las herramientas que informan cada día acaban acostumbrándote a pasar por alto esos avisos. Houston solo envía un correo cuando algo es realmente nuevo.
Qué incluye
Dos fuentes de datos de Joomla, comparadas a diario con tu instalación real, enriquecidas con NVD y CVE.org para obtener una puntuación de gravedad precisa.
Extensiones
El feed VEL propio de Joomla
Lee directamente la Vulnerable Extensions List gratuita y sin clave de Joomla, y la compara con cada componente, plugin, módulo y plantilla realmente instalados en tu sitio — por nombre exacto, no por una coincidencia de texto aproximada, y por rango de versión cuando el feed lo indica.
Núcleo
El feed propio del Security Centre de Joomla
Comprueba la versión instalada del núcleo de Joomla frente al feed oficial de avisos de seguridad propio de Joomla — la misma fuente en la que publica el propio equipo de seguridad de Joomla, sin necesidad de una base de datos de CVE aparte.
Gravedad
Enriquecido con NVD y CVE.org
VEL rara vez incluye una puntuación CVSS propia. Cuando un hallazgo tiene un identificador CVE real, Houston lo busca primero en la National Vulnerability Database y, si NVD aún no tiene nada, en el propio registro de CVE.org — sin necesidad de clave API en ninguno de los dos casos, con una única consulta por hallazgo nuevo, y nunca para hallazgos sin identificador CVE.
Panel
Una sola pantalla, todo lo instalado
Sistema → Houston muestra cada extensión instalada, si Joomla tiene registrada una versión más reciente, y cualquier hallazgo abierto — filtrable por componentes, plugins, módulos, plantillas o solo de terceros (ocultando las extensiones propias incluidas con Joomla).
Alertas
Solo cuando es nuevo
Un hallazgo solo se envía por correo la primera vez que se detecta. Los hallazgos ya conocidos siguen visibles en el panel sin generar un nuevo correo cada día.
Cómo funciona
Se instala como una extensión normal de Joomla. No requiere SSH ni configuración manual de cron.
-
Instálalo
Extensiones → Instalar → sube el archivo del paquete. Es el único paso.
-
Se configura solo
Se activa solo y crea su propia tarea programada diaria — no hay nada que configurar en Sistema → Tareas programadas.
-
Se ejecuta
Se activa mediante un cron real del servidor, el propio planificador perezoso de Joomla en las visitas normales al sitio, o Web Cron — lo que ya tenga configurado este sitio.
-
Recibes un correo
Solo cuando aparece un hallazgo realmente nuevo. Consulta Sistema → Houston en cualquier momento para ver el panorama completo.
Honestidad con los datos
Lo que Houston puede y no puede prometer, dicho sin rodeos — igual que documentamos cada corrección en el parche de Joomla! 3.
Los datos propios de VEL no siempre están completos
El feed VEL de Joomla a veces incluye una extensión vulnerable sin número de CVE, rango de versión ni valoración de gravedad — incluso en problemas confirmados y críticos. Houston muestra igualmente el hallazgo, pero lo señala honestamente como “gravedad no determinada” en lugar de inventar una valoración que los datos de origen no respaldan.
No escanea en busca de malware
Houston compara tu inventario con datos de vulnerabilidades conocidas. No lee tus archivos en busca de puertas traseras o webshells, y no es un firewall. Combínalo con una herramienta de integridad de archivos si también necesitas eso.
El correo de alerta es tan fiable como tu propia configuración de correo
Houston envía los correos a través del propio sistema de correo de Joomla. Que lleguen a tu bandeja de entrada o a la carpeta de spam depende de la configuración SPF/DKIM/DMARC de tu propio dominio, igual que con cualquier otro correo transaccional de tu sitio — revisa el spam una vez después de activarlo.
Preguntas frecuentes
¿Sustituye Houston a un escáner de malware como Watchful o a un firewall?
No. Houston no escanea archivos en busca de malware ni bloquea ataques. Compara tus extensiones instaladas y la versión del núcleo de Joomla con datos de vulnerabilidades conocidas (el feed VEL de Joomla y el feed propio del Security Centre de Joomla) y te avisa cuando encuentra una coincidencia. El escaneo de integridad de archivos/malware y el uso de un firewall son otra tarea, que hacen otras herramientas.
¿Qué versiones de Joomla admite Houston?
Joomla 5 y Joomla 6. Requiere PHP 8.1 o superior (el mínimo del propio Joomla 5; Joomla 6 requiere PHP 8.3+). No es compatible con instalaciones de Joomla 3 o 4 — si todavía usas Joomla 3, consulta en su lugar nuestro Parche de Seguridad para Joomla! 3.
¿Es esto una suscripción?
Houston necesita una licencia válida para poder escanear. Sin ella, no se ejecuta ningún escaneo y no se genera ningún hallazgo. Se factura por año y por sitio a través de Gumroad, y la misma licencia también activa las notificaciones de actualización del propio Houston.
¿Envía Houston los datos de mi sitio a algún lugar?
No existe una base de datos central propia para este producto. Houston lee directamente desde tu servidor dos de los feeds públicos propios de Joomla (sin necesidad de clave API en ninguno de los dos) y guarda los resultados en tu propia base de datos. Cuando un hallazgo tiene un identificador CVE real, también lo busca primero en la National Vulnerability Database (NVD) y, si NVD aún no tiene nada, en el propio registro de CVE.org, para obtener una puntuación de gravedad precisa — de nuevo sin necesidad de clave API en ninguno de los dos casos, sin que intervenga ningún servidor de Artd, y nunca para hallazgos sin identificador CVE. La única otra llamada saliente es la comprobación de la licencia con Gumroad, que solo se realiza cuando activas una clave de licencia.
Consigue Houston
Houston necesita una licencia válida para poder escanear. Facturación anual por sitio.
Houston — Escáner de Vulnerabilidades para Joomla!
$39.90 al año / por sitio
Consigue Houston · $39.90/año- Escaneo diario de vulnerabilidades de extensiones y del núcleo
- Panel de administración: todas las extensiones, estado de actualización, hallazgos abiertos
- Alerta por correo solo ante hallazgos realmente nuevos
- Funciona con Joomla! 5 y 6
- Sin base de datos central de vulnerabilidades, sin clave API
Deliberadamente no incluido
- Escaneo de malware/integridad de archivos — usa una herramienta dedicada como Watchful junto con Houston
- Parcheo automático — Houston te dice qué está desactualizado o es vulnerable, pero actualizar sigue siendo decisión tuya
- Cobertura para Joomla 3 o 4 — solo Joomla 5/6