Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 19.08.2026 18:20

Security Announcements

CVSS –1 Quelle

Beschreibung

Sicherheitsmitteilungen Dieser Feed bietet Ankündigungen von gelösten Sicherheitsproblemen in Joomla! Software Releases. Für weitere Informationen über die Joomla! Security Strike Team (JSST) und seine Prozesse, lesen Sie bitte unseren Sicherheitsartikel. Um mögliche Sicherheitsprobleme zu melden, befolgen Sie bitte die Richtlinien im oben genannten Artikel. Bitte beachten Sie, dass wir nur Support für die Joomla anbieten können! CMS, Joomla! Framework und *.joomla.org Netzwerk von Websites. Sie können Benachrichtigungen aus diesem Feed über einen RSS-Reader abonnieren. [20151205] - Sitzung - Remote Code Execution Vulnerability Project: Joomla! Framework Subprojekt: Session Severity: High Versions: 1.0.0 bis 1.3.0 Exploit-Typ: Remote Code Execution Gemeldetes Datum: 2015-Dezember-13 Fixed Date: 2015-Dezember-14 CVE Nummer: CVE-2015-8566 Browserinformationen werden beim Speichern der Sitzungswerte nicht ordnungsgemäß gefiltert, was zu einer Sicherheitslücke für Remotecodeausführung führt. Betroffene Versionen Joomla! Framework Session Paketversionen 1.0.0 bis 1.3.0 Lösung Upgrade auf Version 1.3.1 Kontakt Das JSST auf der Joomla! Sicherheitszentrum. berichtet von: Uwe Flottemensch [20151202] - Kern - CSRF-Härtungsprojekt: Joomla! Unterprojekt: CMS Severity: Niedrige Versionen: 3.2.0 bis 3.4.5 Exploit-Typ: CSRF Meldedatum: 2015-November-26 Fixdatum: 2015-Dezember-14 CVE-Nummer: CVE-2015-8563 Beschreibung Fügen Sie zusätzliche CSRF-Härtung in com templates hinzu. Betroffene installieren Joomla! CMS-Versionen 3.2.0 bis 3.4.5 Lösung Upgrade auf Version 3.4.6 Kontaktieren Sie das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Calum Hutton [20151203] - Kern - Directory Traversal Project: Joomla! Unterprojekt: CMS Severity: Niedrige Versionen: 3.4.0 bis 3.4.5 Exploit-Typ: Verzeichnis Traversal Gemeldetes Datum: 2015-November-26 Festes Datum: 2015-Dezember-14 CVE-Nummer: CVE-2015-8564 Beschreibung Wenn Eingabedaten aus der XML-Installationsdatei, die sich im Paketarchiv einer Erweiterung befindet, nicht ordnungsgemäß gelöscht werden, kann das Verzeichnis durchquert werden. Betroffene installieren Joomla! CMS-Versionen 3.4.0 bis 3.4.5 Lösung Upgrade auf Version 3.4.6 Kontaktieren Sie das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Calum Hutton [20151204] - Kern - Directory Traversal Project: Joomla! Unterprojekt: CMS Severity: Niedrige Versionen: 3.2.0 bis 3.4.5 Exploit-Typ: Directory Traversal Reported Date: 2015-November-26 Fixed Date: 2015-Dezember-14 CVE Number: CVE-2015-8565 Description Unzureichende Filterung der Anforderungsdaten führt zu einer Directory Traversal-Schwachstelle. Betroffene installieren Joomla! CMS-Versionen 3.2.0 bis 3.4.5 Lösung Upgrade auf Version 3.4.6 Kontaktieren Sie das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Calum Hutton [20151001] - Core - SQL Injection Project: Joomla! Unterprojekt: CMS Severity: High Versionen: 3.2.0 bis 3.4.4 Exploit-Typ: SQL Injection Gemeldetes Datum: 2015-Oktober-15 Festes Datum: 2015-Oktober-22 CVE Nummern: CVE-2015-7297, CVE-2015-7857, CVE-2015-7858 Beschreibung Eine unzureichende Filterung von Anforderungsdaten führt zu einer SQL-Injection-Vulnerabilit ..

HerstellerJoomla! Project
ProduktJoomla
ProduktfamilieKeine Angaben
Betroffene Versionen1.0.0 – 1.3.0, ≥ 1.3.1, 3.2.0 – 3.4.5, ≥ 3.4.6, 3.4.0 – 3.4.5, 3.2.0 – 3.4.4, ≥ 3.4.5, 3.4.0 – 3.4.3, ≥ 3.4.4, 3.2.0 – 3.4.1, ≥ 3.4.2, 3.0.0 – 3.4.1, 3.3.0 – 3.3.4, 2.5.4 – 2.5.25, ≥ 2.5.26, ≥ 3.2.4, 3.3.0 – 3.3.3, ≥ 2.5.24, ≥ 2.5.25, 3.2.0 – 3.2.4, ≥ 3.2.5, 3.1.0 – 3.2.2, ≥ 3.2.3, 3.1.2 – 3.2.2, ≥ 3.2.2, ≥ 2.5.18, ≥ 2.5.19, ≥ 2.5.14, ≥ 3.1.5, ≥ 2.5.16, ≥ 2.5.13, ≥ 3.1.4
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Joomla! Project Joomla.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.
  • Administrative Zugänge besonders absichern: MFA, Passwortrotation, Session-Invalidierung.