Joomla hackeado vía SP Page Builder

Joomla hackeado vía Zero-Day SP Page Builder 6.6.1: 

Detección, limpieza y prevención (Junio 2026)

En este artículo documentamos el proceso completo de detección y limpieza de esta infección en sitios Joomla con SP Page Builder 6.6.1 o versiones posteriores: cómo identificar los webshells, eliminar los backdoors persistentes en .htaccess y .user.ini, revocar el acceso SSH no autorizado, limpiar los crontabs maliciosos y cerrar definitivamente la vulnerabilidad actualizando a SP Page Builder 6.6.2.

Joomla hacked vía SP Page Builder

Joomla Hacked via SP Page Builder 6.6.1 Zero-Day (English): 

Detection, Cleanup and Prevention (June 2026)

In this article we document the complete detection and cleanup process for this infection on Joomla sites running SP Page Builder 6.6.1 or earlier versions: how to identify webshells, remove persistent backdoors injected into .htaccess and .user.ini, revoke unauthorized SSH access, clear malicious crontabs, and permanently close the vulnerability by updating to SP Page Builder 6.6.2.