Nouveau pour 2026

Vous utilisez Joomla 5 ou 6 ?

Houston.

Scanner de vulnérabilités pour Joomla!

Lit vos extensions installées ainsi que la version du noyau Joomla, les compare chaque jour au flux VEL gratuit de Joomla et à son flux officiel Security Centre, et ne vous envoie un e-mail que lorsqu’une découverte est réellement nouvelle. Aucune clé API. Aucune base de données centrale qui nous soit propre.

Obtenir Houston · $39.90/an Nécessite une licence active pour analyser
Facturé annuellement par site, via Gumroad
  • Joomla! 5 & 6
  • Aucune base de données de vulnérabilités centralisée
  • Alerte uniquement en cas de découverte réellement nouvelle
  • S’installe et fonctionne de manière autonome

Pourquoi c’est important

WordPress dispose depuis des années d’une vérification automatisée des vulnérabilités basée sur l’inventaire (MainWP, WPScan, Wordfence, Patchstack). Joomla n’a pas d’équivalent — les outils de sécurité Joomla existants effectuent des analyses d’intégrité de fichiers ou détectent des signatures de malwares, et non une comparaison des CVE avec ce que vous avez réellement installé.

Les extensions aussi ont des vulnérabilités

Le noyau Joomla n’est pas le seul élément vulnérable. Un site doté d’une douzaine d’extensions tierces compte autant d’éléments supplémentaires susceptibles de devenir obsolètes en silence et de rester vulnérables.

La vérification manuelle ne passe pas à l’échelle

Vérifier chaque extension installée par rapport à la liste VEL à la main fonctionne pour un seul site. Pas pour une agence qui en gère des dizaines.

Un e-mail de statut quotidien finit par être ignoré

Les outils qui envoient un rapport chaque jour vous habituent à les survoler sans les lire. Houston ne vous envoie un e-mail que lorsqu’il y a réellement du nouveau.

Ce qui est inclus

Deux sources de données Joomla, comparées chaque jour à votre installation réelle, enrichies avec NVD et CVE.org pour un score de gravité précis.

Extensions

Le flux VEL propre à Joomla

Lit directement la Vulnerable Extensions List de Joomla, gratuite et sans clé, et la compare à chaque composant, plugin, module et template réellement installé sur votre site — par nom exact, et non par une correspondance textuelle approximative, ainsi que par plage de version lorsque le flux en fournit une.

Noyau

Le flux Security Centre propre à Joomla

Compare la version du noyau Joomla installée à son propre flux officiel d’avis de sécurité — la même source sur laquelle publie l’équipe de sécurité de Joomla elle-même, sans nécessiter de base de données CVE distincte.

Gravité

Enrichi avec NVD et CVE.org

VEL lui-même inclut rarement un score CVSS. Lorsqu’une découverte comporte un identifiant CVE réel, Houston le recherche d’abord dans la National Vulnerability Database, puis dans la fiche CVE.org elle-même si NVD n’a encore rien — sans clé API nécessaire pour l’une ou l’autre, appelées une seule fois par nouvelle découverte, jamais pour les découvertes sans identifiant CVE.

Tableau de bord

Un seul écran, tout ce qui est installé

Système → Houston répertorie chaque extension installée, indique si Joomla lui-même a connaissance d’une version plus récente, ainsi que toute découverte ouverte — filtrable par composants, plugins, modules, templates, ou uniquement les extensions tierces (en masquant les extensions intégrées à Joomla).

Alertes

Seulement quand c’est nouveau

Une découverte n’est envoyée par e-mail que la première fois qu’elle est détectée. Les découvertes déjà connues restent visibles sur le tableau de bord sans qu’un nouvel e-mail soit envoyé chaque jour.

Comment ça marche

S’installe comme une extension Joomla normale. Aucun SSH ni configuration manuelle de cron requis.

  1. Installer

    Extensions → Gérer → Installer → Envoyer un paquet, puis téléversez le fichier du paquet. C’est la seule étape.

  2. Il se configure lui-même

    S’active et crée sa propre tâche planifiée quotidienne — rien à configurer dans Système → Tâches planifiées.

  3. Il s’exécute

    Déclenché par une véritable tâche cron du serveur, par le planificateur paresseux propre à Joomla lors des visites ordinaires du site, ou par Web Cron — selon ce que ce site utilise déjà.

  4. Vous recevez un e-mail

    Uniquement lorsqu’une découverte réellement nouvelle apparaît. Consultez Système → Houston à tout moment pour une vue d’ensemble.

Honnête sur les données

Ce que Houston peut et ne peut pas promettre, énoncé clairement — de la même manière que nous documentons chaque correctif dans le patch Joomla! 3.

Les données de VEL ne sont pas toujours complètes

Le flux VEL de Joomla répertorie parfois une extension vulnérable sans numéro CVE, plage de version ni indice de gravité associé — même pour des problèmes critiques confirmés. Houston fait tout de même remonter la découverte, mais l’indique honnêtement comme « gravité indéterminée » plutôt que de deviner une note que les données source ne permettent pas d’établir.

Il ne recherche pas de malwares

Houston compare votre inventaire à des données de vulnérabilités connues. Il ne lit pas vos fichiers à la recherche de portes dérobées ou de webshells, et ce n’est pas un pare-feu. Associez-le à un outil d’intégrité de fichiers si vous en avez également besoin.

L’e-mail d’alerte ne vaut que ce que vaut votre configuration mail

Houston envoie ses e-mails via le système de messagerie propre à Joomla. Qu’il arrive dans votre boîte de réception ou dans vos spams dépend de la configuration SPF/DKIM/DMARC de votre propre domaine, comme pour tout autre e-mail transactionnel envoyé par votre site — vérifiez vos spams une fois après l’activation.

Le tableau de bord, et l’alerte qu’il envoie

Une capture d’écran réelle de la page Installed Extensions & Findings, et le véritable e-mail que Houston envoie lorsque quelque chose change.

Toutes les extensions installées en un seul tableau : ce qui est vulnérable, et ce qui est sain
La même découverte, livrée directement dans votre boîte de réception

Questions fréquentes

Houston remplace-t-il un scanner de malwares comme Watchful ou un pare-feu ?

Non. Houston n’analyse pas les fichiers à la recherche de malwares et ne bloque pas les attaques. Il compare vos extensions installées et la version du noyau Joomla à des données de vulnérabilités connues (le flux VEL de Joomla et son propre flux Security Centre) et vous signale toute correspondance. L’analyse d’intégrité de fichiers/de malwares et le pare-feu relèvent d’une autre tâche, assurée par d’autres outils.

Quelles versions de Joomla Houston prend-il en charge ?

Joomla 5 et Joomla 6. Cela nécessite PHP 8.1 ou une version plus récente (le minimum propre à Joomla 5 ; Joomla 6 nécessite PHP 8.3+). Ce n’est pas compatible avec les installations Joomla 3 ou 4 — si vous êtes encore sur Joomla 3, consultez plutôt notre Joomla! 3 Security Patch.

S’agit-il d’un abonnement ?

Une licence valide est nécessaire pour que Houston puisse analyser quoi que ce soit. Sans elle, aucune analyse ne s’exécute et aucune découverte n’est jamais générée. La facturation se fait par an et par site via Gumroad, et cette même licence débloque également les notifications de mise à jour pour Houston lui-même.

Houston envoie-t-il les données de mon site quelque part ?

Ce produit ne repose sur aucune base de données centrale gérée par nous. Houston lit directement depuis votre serveur deux flux publics propres à Joomla (sans clé API nécessaire pour l’un ou l’autre) et conserve les résultats dans votre propre base de données. Lorsqu’une découverte comporte un identifiant CVE réel, il vérifie également cet identifiant d’abord dans la National Vulnerability Database (NVD), puis dans la fiche CVE.org elle-même si NVD n’a encore rien, afin d’obtenir un score de gravité précis — là encore sans clé API nécessaire pour l’une ou l’autre, sans intervention d’un serveur Artd, et jamais pour les découvertes sans identifiant CVE. Le seul autre appel sortant est la vérification de licence auprès de Gumroad, effectuée uniquement lorsque vous activez une clé de licence.

Obtenir Houston

Une licence valide est nécessaire pour que Houston puisse analyser quoi que ce soit. Facturation annuelle par site.

Houston — Scanner de vulnérabilités pour Joomla!

$39.90 par an / par site

Obtenir Houston · $39.90/an
  • Analyse quotidienne des vulnérabilités des extensions et du noyau
  • Tableau de bord d’administration : chaque extension, statut de mise à jour, découvertes ouvertes
  • Alerte par e-mail uniquement en cas de découvertes réellement nouvelles
  • Fonctionne avec Joomla! 5 et 6
  • Aucune base de données de vulnérabilités centralisée, aucune clé API

Volontairement non inclus

  • Analyse de malwares/d’intégrité de fichiers — utilisez un outil dédié comme Watchful en complément de Houston
  • Correctifs automatiques — Houston vous indique ce qui est obsolète ou vulnérable, la mise à jour reste votre décision
  • Prise en charge de Joomla 3 ou 4 — uniquement Joomla 5/6