Nuevo para 2026

¿Usas Joomla 5 o 6?

Houston.

Escáner de Vulnerabilidades para Joomla!

Lee tus extensiones instaladas y la propia versión del núcleo de Joomla, las compara cada día con el feed VEL gratuito de Joomla y con el feed oficial del Security Centre, y solo te envía un correo cuando aparece un hallazgo realmente nuevo. Sin clave API. Sin base de datos central propia.

Consigue Houston · $39.90/año Requiere una licencia activa para escanear
Facturación anual por sitio, a través de Gumroad
  • Joomla! 5 & 6
  • Sin base de datos central de vulnerabilidades
  • Solo avisa ante hallazgos realmente nuevos
  • Se instala y funciona sin intervención

Por qué esto importa

WordPress lleva años contando con comprobación automática de vulnerabilidades basada en inventario (MainWP, WPScan, Wordfence, Patchstack). Joomla no tiene un equivalente — las herramientas de seguridad para Joomla existentes hacen escaneo de integridad de archivos o firmas de malware, no un cruce de CVE con lo que realmente tienes instalado.

Las extensiones también tienen vulnerabilidades

El núcleo de Joomla no es lo único con vulnerabilidades. Un sitio con una docena de extensiones de terceros tiene una docena de elementos más que pueden quedar desactualizados en silencio y seguir siendo vulnerables.

La comprobación manual no escala

Comprobar a mano cada extensión instalada contra la lista VEL funciona para un sitio. No funciona para una agencia que gestiona decenas de ellos.

Un correo de estado diario acaba ignorado

Las herramientas que informan cada día acaban acostumbrándote a pasar por alto esos avisos. Houston solo envía un correo cuando algo es realmente nuevo.

Qué incluye

Dos fuentes de datos de Joomla, comparadas a diario con tu instalación real, enriquecidas con NVD y CVE.org para obtener una puntuación de gravedad precisa.

Extensiones

El feed VEL propio de Joomla

Lee directamente la Vulnerable Extensions List gratuita y sin clave de Joomla, y la compara con cada componente, plugin, módulo y plantilla realmente instalados en tu sitio — por nombre exacto, no por una coincidencia de texto aproximada, y por rango de versión cuando el feed lo indica.

Núcleo

El feed propio del Security Centre de Joomla

Comprueba la versión instalada del núcleo de Joomla frente al feed oficial de avisos de seguridad propio de Joomla — la misma fuente en la que publica el propio equipo de seguridad de Joomla, sin necesidad de una base de datos de CVE aparte.

Gravedad

Enriquecido con NVD y CVE.org

VEL rara vez incluye una puntuación CVSS propia. Cuando un hallazgo tiene un identificador CVE real, Houston lo busca primero en la National Vulnerability Database y, si NVD aún no tiene nada, en el propio registro de CVE.org — sin necesidad de clave API en ninguno de los dos casos, con una única consulta por hallazgo nuevo, y nunca para hallazgos sin identificador CVE.

Panel

Una sola pantalla, todo lo instalado

Sistema → Houston muestra cada extensión instalada, si Joomla tiene registrada una versión más reciente, y cualquier hallazgo abierto — filtrable por componentes, plugins, módulos, plantillas o solo de terceros (ocultando las extensiones propias incluidas con Joomla).

Alertas

Solo cuando es nuevo

Un hallazgo solo se envía por correo la primera vez que se detecta. Los hallazgos ya conocidos siguen visibles en el panel sin generar un nuevo correo cada día.

Cómo funciona

Se instala como una extensión normal de Joomla. No requiere SSH ni configuración manual de cron.

  1. Instálalo

    Extensiones → Instalar → sube el archivo del paquete. Es el único paso.

  2. Se configura solo

    Se activa solo y crea su propia tarea programada diaria — no hay nada que configurar en Sistema → Tareas programadas.

  3. Se ejecuta

    Se activa mediante un cron real del servidor, el propio planificador perezoso de Joomla en las visitas normales al sitio, o Web Cron — lo que ya tenga configurado este sitio.

  4. Recibes un correo

    Solo cuando aparece un hallazgo realmente nuevo. Consulta Sistema → Houston en cualquier momento para ver el panorama completo.

Honestidad con los datos

Lo que Houston puede y no puede prometer, dicho sin rodeos — igual que documentamos cada corrección en el parche de Joomla! 3.

Los datos propios de VEL no siempre están completos

El feed VEL de Joomla a veces incluye una extensión vulnerable sin número de CVE, rango de versión ni valoración de gravedad — incluso en problemas confirmados y críticos. Houston muestra igualmente el hallazgo, pero lo señala honestamente como “gravedad no determinada” en lugar de inventar una valoración que los datos de origen no respaldan.

No escanea en busca de malware

Houston compara tu inventario con datos de vulnerabilidades conocidas. No lee tus archivos en busca de puertas traseras o webshells, y no es un firewall. Combínalo con una herramienta de integridad de archivos si también necesitas eso.

El correo de alerta es tan fiable como tu propia configuración de correo

Houston envía los correos a través del propio sistema de correo de Joomla. Que lleguen a tu bandeja de entrada o a la carpeta de spam depende de la configuración SPF/DKIM/DMARC de tu propio dominio, igual que con cualquier otro correo transaccional de tu sitio — revisa el spam una vez después de activarlo.

Preguntas frecuentes

¿Sustituye Houston a un escáner de malware como Watchful o a un firewall?

No. Houston no escanea archivos en busca de malware ni bloquea ataques. Compara tus extensiones instaladas y la versión del núcleo de Joomla con datos de vulnerabilidades conocidas (el feed VEL de Joomla y el feed propio del Security Centre de Joomla) y te avisa cuando encuentra una coincidencia. El escaneo de integridad de archivos/malware y el uso de un firewall son otra tarea, que hacen otras herramientas.

¿Qué versiones de Joomla admite Houston?

Joomla 5 y Joomla 6. Requiere PHP 8.1 o superior (el mínimo del propio Joomla 5; Joomla 6 requiere PHP 8.3+). No es compatible con instalaciones de Joomla 3 o 4 — si todavía usas Joomla 3, consulta en su lugar nuestro Parche de Seguridad para Joomla! 3.

¿Es esto una suscripción?

Houston necesita una licencia válida para poder escanear. Sin ella, no se ejecuta ningún escaneo y no se genera ningún hallazgo. Se factura por año y por sitio a través de Gumroad, y la misma licencia también activa las notificaciones de actualización del propio Houston.

¿Envía Houston los datos de mi sitio a algún lugar?

No existe una base de datos central propia para este producto. Houston lee directamente desde tu servidor dos de los feeds públicos propios de Joomla (sin necesidad de clave API en ninguno de los dos) y guarda los resultados en tu propia base de datos. Cuando un hallazgo tiene un identificador CVE real, también lo busca primero en la National Vulnerability Database (NVD) y, si NVD aún no tiene nada, en el propio registro de CVE.org, para obtener una puntuación de gravedad precisa — de nuevo sin necesidad de clave API en ninguno de los dos casos, sin que intervenga ningún servidor de Artd, y nunca para hallazgos sin identificador CVE. La única otra llamada saliente es la comprobación de la licencia con Gumroad, que solo se realiza cuando activas una clave de licencia.

Consigue Houston

Houston necesita una licencia válida para poder escanear. Facturación anual por sitio.

Houston — Escáner de Vulnerabilidades para Joomla!

$39.90 al año / por sitio

Consigue Houston · $39.90/año
  • Escaneo diario de vulnerabilidades de extensiones y del núcleo
  • Panel de administración: todas las extensiones, estado de actualización, hallazgos abiertos
  • Alerta por correo solo ante hallazgos realmente nuevos
  • Funciona con Joomla! 5 y 6
  • Sin base de datos central de vulnerabilidades, sin clave API

Deliberadamente no incluido

  • Escaneo de malware/integridad de archivos — usa una herramienta dedicada como Watchful junto con Houston
  • Parcheo automático — Houston te dice qué está desactualizado o es vulnerable, pero actualizar sigue siendo decisión tuya
  • Cobertura para Joomla 3 o 4 — solo Joomla 5/6