2026-2255: Joomla!: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-05-27 14:35)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, Cross-Site-Scripting (XSS)-Angriffe durchzuführen, einen Denial-of-Service (DoS)-Angriff und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt Joomla! 6.1.1 und 5.4.6 als Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2026-25900
Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-AngriffCVE-2026-25901
Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-AngriffCVE-2026-30894
Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-AngriffCVE-2026-30895
Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-AngriffCVE-2026-35220
Schwachstelle in Joomla! ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-35221
Schwachstelle in Joomla! ermöglicht Ausspähen von InformationenCVE-2026-35222
Schwachstelle in Joomla! ermöglicht Ausspähen von InformationenCVE-2026-35223
Schwachstelle in Joomla! ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-40383
Schwachstelle in Joomla! ermöglicht u. a. Ausspähen von InformationenCVE-2026-40384
Schwachstelle in Joomla! ermöglicht Ausspähen von InformationenCVE-2026-48896
Schwachstelle in Joomla! ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-48897
Schwachstelle in Joomla! ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-48898
Schwachstelle in Joomla! ermöglicht PrivilegieneskalationCVE-2026-48899
Schwachstelle in Joomla! ermöglicht PrivilegieneskalationCVE-2026-48900
Schwachstelle in Joomla! ermöglicht Denial-of-Service-AngriffCVE-2026-48901
Schwachstelle in Joomla! ermöglicht Ausspähen von InformationenCVE-2026-48902
Schwachstelle in Joomla! ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-48903
Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-AngriffCVE-2026-48904
Schwachstelle in Joomla! ermöglicht PrivilegieneskalationCVE-2026-48905
Schwachstelle in Joomla! ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.