Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 10:19

Security Announcements

CVSS –1 Quelle

Beschreibung

Sicherheitsmitteilungen Dieser Feed bietet Ankündigungen von gelösten Sicherheitsproblemen in Joomla! Software Releases. Für weitere Informationen über die Joomla! Security Strike Team (JSST) und seine Prozesse, lesen Sie bitte unseren Sicherheitsartikel. Um mögliche Sicherheitsprobleme zu melden, befolgen Sie bitte die Richtlinien im oben genannten Artikel. Bitte beachten Sie, dass wir nur Support für die Joomla anbieten können! CMS, Joomla! Framework und *.joomla.org Netzwerk von Websites. Sie können Benachrichtigungen aus diesem Feed über einen RSS-Reader abonnieren. [20200801] - Core - XSS in mod latestactions Project: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions: 3.9.0-3.9.20 Exploit Type: XSS Reported Date: 2020-August-21 Fixed Date: 2020-August-25 CVE Number: CVE-2020-24599 Beschreibung Fehlende Flucht in mod latestactions ermöglicht XSS-Angriffe. Betroffene installieren Joomla! CMS Versionen 3.9.0 - 3.9.20 Lösung Upgrade auf Version 3.9.21 Kontakt Das JSST auf der Joomla! Sicherheitszentrum. Berichtet von: Peter Martin [20200706] - Kern - Systeminformationsbildschirm könnte Redis oder Proxy-Anmeldeinformationen aussetzen Projekt: Joomla! Unterprojekt: CMS Impact: Low Severity: Low Versions: 3.0.0-3.9.19 Exploit Type: Information Disclosure Reported Date: 2020-Jun-17 Fixed Date: 2020-July-14 CVE Number: CVE-2020-15698 Beschreibung Unzureichende Filterung im Systeminformationsbildschirm könnte Redis- oder Proxy-Anmeldeinformationen aussetzen Betroffene installiert Joomla! CMS Versionen 3.0.0 - 3.9.19 Lösung Upgrade auf Version 3.9.20 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Phil Taylor [20200705] - Kern - Escape mod random image link Projekt: Joomla! Unterprojekt: CMS Impact: Low Severity: Low Versions: 3.0.0-3.9.19 Exploit Type: XSS Reported Date: 2020-Jun-08 Fixed Date: 2020-July-14 CVE Number: CVE-2020-15696 Beschreibung Fehlende Eingabefilterung und Flucht ermöglicht XSS-Angriffe in mod random image Affected Installs Joomla! CMS Versionen 3.0.0 - 3.9.19 Lösung Upgrade auf Version 3.9.20 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Phil Taylor [20200704] - Kern - Variable Manipulation über Benutzertabelle Klasse Projekt: Joomla! Unterprojekt: CMS Impact: Low Severity: Low Versions: 3.0.0-3.9.19 Exploit Type: Incorrect Access Control Reported Date: 2020-Jun-02 Fixed Date: 2020-July-14 CVE Number: CVE-2020-15697 Beschreibung Interne schreibgeschützte Felder in der Klasse Benutzertabelle können von Benutzern geändert werden. Betroffene installieren Joomla! CMS Versionen 3.9.0 - 3.9.19 Lösung Upgrade auf Version 3.9.20 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Phil Taylor [20200703] - Kern - CSRF in com privacy remove-request feature Projekt: Joomla! Unterprojekt: CMS Impact: Low Severity: Low Versions: 3.9.0-3.9.19 Exploit Type: CSRF Reported Date: 2020-Mai-07 Fixed Date: 2020-Juli-14 CVE Number: CVE-2020-15695 Beschreibung Ein fehlender Token-Check im Abschnitt Entfernungsanforderung von com privacy verursacht eine CSRF-Schwachstelle. Betroffene installieren Joomla! CMS Versionen 3.9.0 - 3.9.19 Lösung Upgrade auf Version 3.9.20 Kontakt T ..

HerstellerJoomla! Project
ProduktJoomla
ProduktfamilieJoomla\!
Betroffene Versionen3.9.0 – 3.9.20, ≥ 3.9.21, 3.0.0 – 3.9.19, ≥ 3.9.20, 3.9.0 – 3.9.19, 2.5.0 – 3.9.19, 3.7.0 – 3.9.19, 3.7.0 – 3.9.18, ≥ 3.9.19, ≥ 3.5.0, 3.0.0 – 3.9.18, 2.5.0 – 3.9.18, 2.5.0 – 3.9.16, ≥ 3.9.17, 3.8.8 – 3.9.16, 1.7.0 – 3.9.15, ≥ 3.9.16, 3.0.0 – 3.9.15, 3.7.0 – 3.9.15, 2.5.0 – 3.9.15
Behobene Versionen3.9.21

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 3.9.21.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Joomla! Project Joomla.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.