Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 10:25

Security Announcements

CVSS –1 Quelle

Beschreibung

Sicherheitsmitteilungen Dieser Feed bietet Ankündigungen von gelösten Sicherheitsproblemen in Joomla! Software Releases. Für weitere Informationen über die Joomla! Security Strike Team (JSST) und seine Prozesse, lesen Sie bitte unseren Sicherheitsartikel. Um mögliche Sicherheitsprobleme zu melden, befolgen Sie bitte die Richtlinien im oben genannten Artikel. Bitte beachten Sie, dass wir nur Support für die Joomla anbieten können! CMS, Joomla! Framework und *.joomla.org Netzwerk von Websites. Sie können Benachrichtigungen aus diesem Feed über einen RSS-Reader abonnieren. [20161201] - Kern - Erhöhte Privilegien Projekt: Joomla! Unterprojekt: CMS Severity: High Versionen: 1.6.0 bis 3.6.4 Exploit-Typ: Erhöhte Privilegien gemeldetes Datum: 2016-November-04 Festes Datum: 2016-Dezember-06 CVE-Nummer: CVE-2016-9838 Beschreibung Die fehlerhafte Verwendung ungefilterter Daten, die in der Sitzung auf einem Formularvalidierungsfehler gespeichert sind, ermöglicht es, bestehende Benutzerkonten zu ändern; um das Zurücksetzen ihres Benutzernamens, Passworts und der Benutzergruppenzuweisungen einzubeziehen. Betroffene installieren Joomla! CMS Versionen 1.6.0 bis 3.6.4 Lösung Upgrade auf Version 3.6.5 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: @iamsecurity [20161003] - Kern - Projekt zur Änderung des Kontos: Joomla! Unterprojekt: CMS Severity: High Versionen: 3.4.4 bis 3.6.3 Exploit-Typ: Meldedatum für Kontoänderungen: 2016-Oktober-26 Festdatum: 2016-Oktober-25 CVE-Nummer: CVE-2016-9081 Beschreibung Die fehlerhafte Verwendung ungefilterter Daten ermöglicht es, bestehende Benutzerkonten zu ändern; um das Zurücksetzen ihres Benutzernamens, Passworts und der Benutzergruppenzuweisungen einzubeziehen. Betroffene installieren Joomla! CMS Versionen 3.4.4 bis 3.6.3 Lösung Upgrade auf Version 3.6.4 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Joomla! Security Strike Team [20161002] - Kern - Erhöhte Privilegien Projekt: Joomla! Unterprojekt: CMS Severity: High Versionen: 3.4.4 bis 3.6.3 Exploit-Typ: Erhöhte Rechte Gemeldet Datum: 2016-Oktober-21 Festes Datum: 2016-Oktober-25 CVE Nummer: CVE-2016-8869 Beschreibung Die fehlerhafte Verwendung ungefilterter Daten ermöglicht es Benutzern, sich auf einer Website mit erhöhten Privilegien zu registrieren. Betroffene installieren Joomla! CMS Versionen 3.4.4 bis 3.6.3 Lösung Upgrade auf Version 3.6.4 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Davide Tampellini [20161001] - Kern - Account Creation Project: Joomla! Unterprojekt: CMS Severity: High Versionen: 3.4.4 bis 3.6.3 Exploit-Typ: Kontoerstellung Gemeldetes Datum: 2016-Oktober-18 Festes Datum: 2016-Oktober-25 CVE-Nummer: CVE-2016-8870 Beschreibung Unzureichende Überprüfungen ermöglichen es Benutzern, sich auf einer Website zu registrieren, wenn die Registrierung deaktiviert wurde. Betroffene installieren Joomla! CMS Versionen 3.4.4 bis 3.6.3 Lösung Upgrade auf Version 3.6.4 Kontakt Das JSST auf der Joomla! Sicherheitszentrum, berichtet von: Demis Palma [20160802] - Kern - XSS Vulnerability Project: Joomla! Unterprojekt: CMS Severity: Low Versions: 1.6.0 bis 3.6.0 Exploit-Typ: XSS Vulnerability Reported Date: 2016-Februar-05 Fixed Date: 2016-August-03 CVE Zahl ..

HerstellerJoomla! Project
ProduktJoomla
ProduktfamilieJoomla\!
Betroffene Versionen1.6.0 – 3.6.4, ≥ 3.6.5, 3.4.4 – 3.6.3, ≥ 3.6.4, 1.6.0 – 3.6.0, ≥ 3.6.1, ≥ 3.6.0, 3.0.0 – 3.4.6, ≥ 3.4.7, ≥ 5.3, 1.5.0 – 3.4.6, 1.5.0 – 3.4.5, ≥ 3.4.6, 1.0.0 – 1.3.0, ≥ 1.3.1, 3.2.0 – 3.4.5, 3.4.0 – 3.4.5, 3.2.0 – 3.4.4, ≥ 3.4.5, 3.4.0 – 3.4.3, ≥ 3.4.4, 3.2.0 – 3.4.1, ≥ 3.4.2, 3.0.0 – 3.4.1, 3.3.0 – 3.3.4, 2.5.4 – 2.5.25, ≥ 2.5.26, ≥ 3.3.0
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Joomla! Project Joomla.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.
  • Administrative Zugänge besonders absichern: MFA, Passwortrotation, Session-Invalidierung.