Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 10:23

Security Announcements

CVSS –1 Quelle

Beschreibung

Sicherheitsmitteilungen Dieser Feed bietet Ankündigungen von gelösten Sicherheitsproblemen in Joomla! Software Releases. Für weitere Informationen über die Joomla! Security Strike Team (JSST) und seine Prozesse, lesen Sie bitte unseren Sicherheitsartikel. Um mögliche Sicherheitsprobleme zu melden, befolgen Sie bitte die Richtlinien im oben genannten Artikel. Bitte beachten Sie, dass wir nur Support für die Joomla anbieten können! CMS, Joomla! Framework und *.joomla.org Netzwerk von Websites. Sie können Benachrichtigungen aus diesem Feed über einen RSS-Reader abonnieren. [20180102] - Core - XSS Schwachstelle in com fields Projekt: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions: 3.7.0 bis 3.8.3 Exploit-Typ: XSS Meldedatum: 2018-Januar-20 Fixed Date: 2018-Januar-30 CVE Nummer: CVE-2018-6377 Beschreibung Eine unzureichende Eingabefilterung in com fields führt zu einer XSS-Schwachstelle in mehreren Feldtypen, d.h. Liste, Funk und Checkbox. Betroffene installieren Joomla! CMS Versionen 3.7.0 bis 3.8.3 Upgrade auf Version 3.8.4 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Benjamin Trenkle, JSST [20180101] - Kern - XSS-Schwachstelle in Modulchromes Projekt: Joomla! Unterprojekt: CMS Impact: Moderate Severity: Low Versions: 3.0.0 bis 3.8.3 Exploit-Typ: XSS Meldedatum: 2018-Januar-21 Fixed Date: 2018-Januar-30 CVE Nummer: CVE-2018-6380 Beschreibung Mangelndes Entweichen in den Modulchromen führt zu XSS-Schwachstellen im Modulsystem. Betroffene installieren Joomla! CMS Versionen 3.0.0 bis 3.8.3 Lösung Upgrade auf Version 3.8.4 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: David Jardin, JSST [20171103] - Kern - Information Disclosure Project: Joomla! Unterprojekt: CMS Severity: Low Versions: 3.7.0 bis 3.8.1 Exploit-Typ: Information Disclosure Gemeldetes Datum: 2017-Mai-17 Festes Datum: 2017-November-07 CVE-Nummer: CVE-2017-16633 Beschreibung Ein Logikfehler in com fields hat schreibgeschützte Informationen über die benutzerdefinierten Felder einer Website für nicht autorisierte Benutzer freigegeben. Betroffene installieren Joomla! CMS Versionen 3.7.0 bis 3.8.1 Lösung Upgrade auf Version 3.8.2 Kontakt Das JSST auf der Joomla! Sicherheitszentrum. Berichtigt von: Internes JSST-Audit [20171102] - Kern - 2-Faktor-Authentifizierung Bypass Projekt: Joomla! Unterprojekt: CMS Severity: Medium Versionen: 3.2.0 bis 3.8.1 Exploit-Typ: Gemeldetes Datum: 2017-Oktober-31 Fixed Date: 2017-November-07 CVE Nummer: CVE-2017-16634 Beschreibung Ein Fehler ermöglichte es Dritten, die 2-Faktor-Authentifizierungsmethode eines Benutzers zu umgehen. Betroffene installieren Joomla! CMS-Versionen 3.2.0 bis 3.8.1 Lösung Upgrade auf Version 3.8.2 Kontaktieren Sie das JSST im Joomla! Security Center. Subprojekt: CMS Severity: Mittlere Versionen: 1.5.0 bis 3.8.1 Exploit-Typ: Information Disclosure Gemeldetes Datum: 2017-Oktober-06 Festes Datum: 2017-November-07 CVE Nummer: CVE-2017-14596 Beschreibung Unzureichende Flucht in das LDAP-Authentifizierungs-Plugin kann zur Offenlegung von u ..

HerstellerJoomla! Project
ProduktJoomla
ProduktfamilieJoomla\!
Betroffene Versionen3.7.0 – 3.8.3, ≥ 3.8.4, 3.0.0 – 3.8.3, 3.7.0 – 3.8.1, ≥ 3.8.2, 3.2.0 – 3.8.1, 1.5.0 – 3.8.1, 3.7.0 – 3.7.5, ≥ 3.8.0, 1.5.0 – 3.7.5, 1.0.0 – 3.7.3, ≥ 3.7.4, 1.5.0 – 3.7.3, 1.7.3 – 3.7.2, ≥ 3.7.3, 1.5.0 – 3.6.5, ≥ 3.7.0, ≥ 3.7.1, 3.4.0 – 3.6.5, 3.2.0 – 3.6.5, 1.6.0 – 3.6.5, ≥ 3.6.5
Behobene Versionen3.8.4

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 3.8.4.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Joomla! Project Joomla.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.
  • Administrative Zugänge besonders absichern: MFA, Passwortrotation, Session-Invalidierung.