Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 19.08.2026 18:20

Security Announcements

CVSS –1 Quelle

Beschreibung

Sicherheitsmitteilungen Dieser Feed bietet Ankündigungen von gelösten Sicherheitsproblemen in Joomla! Software Releases. Für weitere Informationen über die Joomla! Security Strike Team (JSST) und seine Prozesse, lesen Sie bitte unseren Sicherheitsartikel. Um mögliche Sicherheitsprobleme zu melden, befolgen Sie bitte die Richtlinien im oben genannten Artikel. Bitte beachten Sie, dass wir nur Support für die Joomla anbieten können! CMS, Joomla! Framework und *.joomla.org Netzwerk von Websites. Sie können Benachrichtigungen aus diesem Feed über einen RSS-Reader abonnieren. [20240804] - Kern - Unsachgemäße ACL für Backend-Profilansicht Projekt: Joomla! CMS Impact: Low Severity: Moderate Probability: Low Versions: 4.0.0-4.4.6, 5.0.0-5.1.2 Exploit-Typ: XSS Gemeldetes Datum: 2024-07-22 Festes Datum: 2024-08-20 CVE-Nummer: CVE-2024-27187 Unsachgemäße Zugriffskontrollen ermöglichen es Backend-Benutzern, ihren Benutzernamen zu überschreiben, wenn sie nicht zugelassen werden. Betroffene installieren Joomla! CMS Versionen 4.0.0-4.4.6, 5.0.0-5.1.2 Lösung Upgrade auf Version 4.4.7 oder 5.1.3 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Elysee Franchuk [20240803] - Kern - XSS in HTML Mail Templates Project: Joomla! CMS Impact: Moderate Severity: Moderate Probability: Moderate Versionen: 4.0.0-4.4.6, 5.0.0-5.1.2 Exploit-Typ: XSS Gemeldetes Datum: 2024-07-22 Festes Datum: 2024-08-20 CVE-Nummer: CVE-2024-27186 Beschreibung Der Mail Template-Funktion fehlt ein Fluchtmechanismus, was XSS-Vektoren in mehreren Erweiterungen verursacht. Betroffene installieren Joomla! CMS Versionen 4.0.0-4.4.6, 5.0.0-5.1.2 Lösung Upgrade auf Version 4.4.7 oder 5.1.3 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Elysee Franchuk [20240802] - Kern - Cache-Vergiftung in Pagination Projekt: Joomla! Unterprojekt: CMS Impact: Low Severity: Low Probability: Low Versions: 3.0.0-3.10.16-elts, 4.0.0-4.4.6, 5.0.0-5.1.2 Exploit-Typ: Cache-Vergiftung Gemeldetes Datum: 2024-05-23 Festes Datum: 2024-08-20 CVE-Nummer: CVE-2024-27185 Beschreibung Die Paginierungsklasse enthält beliebige Parameter in Links, die zu Cache-Vergiftungsangriffsvektoren führen. Betroffene installieren Joomla! CMS Versionen 3.0.0-3.10.16-elts, 4.0.0-4.4.6, 5.0.0-5.1.2 Lösung Upgrade auf Version 3.10.17-elts, 4.4.7 oder 5.1.3 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Shane Edwards [20240801] - Kern - Unzureichende Validierung interner URLs Projekt: Joomla! CMS Impact: Low Severity: Low Probability: Low Versions: 3.4.6-3.10.16-elts, 4.0.0-4.4.6, 5.0.0-5.1.2 Exploit-Typ: Offene Weiterleitung Gemeldetes Datum: 2024-03-20 Festes Datum: 2024-08-20 CVE-Nummer: CVE-2024-27184 Eine unzureichende Validierung von URLs kann zu einer ungültigen Überprüfung führen, ob eine Redirect-URL intern ist oder nicht. Betroffene installiert Joomla! CMS Versionen 3.4.6-3.10.16-elts,4.0.0-4.4.6, 5.0.0-5.1.2 Lösung Upgrade auf Version 3.10.17-elts, 4.4.7 oder 5.1.3 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Gareth Heyes (PortSwigger Research) & Teodor Ivanov [20240705] - Core - XSS in com fields default field va ..

HerstellerJoomla! Project
ProduktJoomla
ProduktfamilieKeine Angaben
Betroffene Versionen4.0.0 – 4.4.6, ≥ 4.4.7, 3.0.0 – 3.10.16, ≥ 3.10.17, 3.4.6 – 3.10.16, 3.7.0 – 3.10.15, ≥ 3.10.16, 3.0.0 – 3.10.15, 4.0.0 – 4.4.5, ≥ 4.4.6, 3.7.0 – 3.10.14, ≥ 3.10.15, 4.0.0 – 4.4.2, ≥ 4.4.3, 1.6.0 – 3.10.14, 1.5.0 – 3.10.14, 3.2.0 – 3.10.14, 1.6.0 – 4.4.0, ≥ 3.10.14, 4.2.0 – 4.3.1, ≥ 4.3.2, 4.0.0 – 4.2.7, ≥ 4.2.8, 4.0.0 – 4.2.4, ≥ 4.2.5
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Joomla! Project Joomla.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.
  • Administrative Zugänge besonders absichern: MFA, Passwortrotation, Session-Invalidierung.