Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 19.08.2026 18:20

Security Announcements

CVSS –1 Quelle

Beschreibung

Sicherheitsmitteilungen Dieser Feed bietet Ankündigungen von gelösten Sicherheitsproblemen in Joomla! Software Releases. Für weitere Informationen über die Joomla! Security Strike Team (JSST) und seine Prozesse, lesen Sie bitte unseren Sicherheitsartikel. Um mögliche Sicherheitsprobleme zu melden, befolgen Sie bitte die Richtlinien im oben genannten Artikel. Bitte beachten Sie, dass wir nur Support für die Joomla anbieten können! CMS, Joomla! Framework und *.joomla.org Netzwerk von Websites. Sie können Benachrichtigungen aus diesem Feed über einen RSS-Reader abonnieren. [20210306] - Core - com media erlaubte Pfade, die nicht für Bild-Uploads gedacht sind Projekt: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions: 3.0.0 - 3.9.24 Exploit-Typ: Improper Input Validation Reported Date: 2020-02-17 Fixed Date: 2021-03-02 CVE Number: CVE-2021-23132 Beschreibung com media erlaubt Pfade, die nicht für Bild-Uploads gedacht sind. Betroffene installieren Joomla! CMS Versionen 3.0.0 - 3.9.24 Lösung Upgrade auf Version 3.9.25 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Hoang Kien von VSEC [20210307] - Core - ACL Verletzung innerhalb com content Frontend Editing Projekt: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions: 3.0.0 - 3.9.24 Exploit-Typ: ACL-Verstoß Gemeldetes Datum: 2020-10-25 Fixed Date: 2021-03-02 CVE Number: CVE-2021-26027 Beschreibung Falsche ACL-Prüfungen können eine unbefugte Änderung der Kategorie für einen Artikel ermöglichen. Betroffene installieren Joomla! CMS Versionen 3.0.0 - 3.9.24 Lösung Upgrade auf Version 3.9.25 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Brian Teeman, George Wilson (JSST), David Jardin (JSST) [20210309] - Kern - Unzureichende Filterung von Formularinhalten könnte es ermöglichen, das Autorenfeld zu überschreiben Projekt: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions: 1.6.0 - 3.9.24 Exploit Type: ACL Violation Reported Date: 2021-01-31 Fixed Date: 2021-03-02 CVE Number: CVE-2021-26029 Beschreibung Eine unzureichende Filterung von Formularinhalten könnte es ermöglichen, das Autorenfeld zu überschreiben. Die betroffenen Kernkomponenten sind com fields, com categories, com banners, com contact, com newsfeeds und com tags. Betroffene installieren Joomla! CMS Versionen 1.6.0 - 3.9.24 Lösung Upgrade auf Version 3.9.25 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: DangKhai von Viettel Cyber Security [20210103] - Kern - XSS in com tags Bildparameter Projekt: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions:3.1.0 - 3.9.23 Exploit Type: XSS Reported Date: 2020-09-01 Fixed Date: 2021-01-12 CVE Number: CVE-2021-23125 Beschreibung Fehlende Flucht aus bildbezogenen Parametern in mehreren com tags-Ansichten führen zu XSS-Angriffsvektoren. Betroffene installieren Joomla! CMS Versionen 3.1.0 - 3.9.23 Lösung Upgrade auf Version 3.9.24 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Šarūnas Paulauskas [20210102] - Core - XSS in mod breadcrumbs aria-label attribute Projekt: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions:3.9.0 - ..

HerstellerJoomla! Project
ProduktJoomla
ProduktfamilieKeine Angaben
Betroffene Versionen3.0.0 – 3.9.24, ≥ 3.9.25, 1.6.0 – 3.9.24, 3.1.0 – 3.9.23, ≥ 3.9.24, 3.9.0 – 3.9.23, 3.0.0 – 3.9.23, 1.7.0 – 3.9.22, ≥ 3.9.23, 3.9.0 – 3.9.22, 3.0.0 – 3.9.22, 2.5.0 – 3.9.22, 3.0.0 – 3.9.20, ≥ 3.9.21, 2.5.0 – 3.9.20, 3.9.0 – 3.9.20, 3.0.0 – 3.9.19, ≥ 3.9.20, 3.9.0 – 3.9.19, 2.5.0 – 3.9.19
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Joomla! Project Joomla.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.