MIDOSSA Technischer Support

Neueste Schwachstellen

Live-Sicherheitsinformationen zu WordPress-, Joomla- und PrestaShop-Schwachstellen mit Schweregrad, betroffenen Versionen, Fixes und offiziellen Quellen.

Beginnen Sie mit dem sichtbaren Problem.

Senden Sie uns die Website-URL, die genaue Fehlermeldung – falls vorhanden – und eine kurze Beschreibung der letzten Änderungen.

Neueste WordPress-, Joomla- & PrestaShop-Schwachstellen

Verfolgen Sie aktuelle öffentliche Sicherheitsmeldungen zu den CMS-Plattformen und Hosting-Umgebungen, die MIDOSSA unterstützt. Diese Seite dient der defensiven Sicherheitsinformation: betroffene Software, Schweregrad, Veröffentlichungsdatum, behobene Versionen soweit verfügbar und die offizielle Quelle.

Nur defensive Sicherheitsinformationen

Hier werden keine Exploit-Payloads oder Angriffsanleitungen veröffentlicht. Prüfen Sie vor Änderungen an Produktionssystemen immer die offizielle Sicherheitsmeldung.

Live-Sicherheitsfeed

Neueste Schwachstellen

Zuletzt synchronisiert: September 12, 2026 5:47 am

Die Titel der Meldungen bleiben in der Originalsprache, um die technische Genauigkeit zu bewahren.

Joomla Niedrig

[20260810] - Core - Unrestricted uploads of SHTML files

CVE-2026-73373 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  1.0.0-5.4.7,6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Niedrig

[20260809] - Core - Improper ACL checks when injection schema.org contact data

CVE-2026-73372 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  5.1.0-5.4.7,6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Niedrig

[20260808] - Core - Improper ACL checks for batch copy actions

CVE-2026-73371 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.7,6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260807] - Core - MFA Authentication Bypass

CVE-2026-73337 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.7,6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260806] - Core - XSS through schema.org outputs

CVE-2026-73336 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  5.1.0-5.4.7, 6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260805] - Core - Improper ACL checks for category webservice endpoints

CVE-2026-72532 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.7, 6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260804] - Core - Improper ACL checks for custom fields webservice endpoints

CVE-2026-72531 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.7, 6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260803] - Core - Inconsistent ACL checks for mutating webservice endpoints

CVE-2026-71574 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.7, 6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260802] - Core - Improper CORS origin validation

CVE-2026-71573 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.7, 6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Niedrig

[20260801] - Core - Response header injection in download views

CVE-2026-71572 Veröffentlicht 2026-08-17

Paket: Joomla CMS

Betroffene Versionen:  3.0.0-5.4.7, 6.0.0-6.1.2

Behoben in: Upgrade to version 5.4.8, 6.1.3

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
WordPress Mittel

WPGraphQL has deprecated `user` field on SendPasswordResetEmailPayload that leaks user existence + profile (defeats explicit anti-enumeration design)

CVE-2026-54768 Veröffentlicht 2026-07-31

Paket: wp-graphql/wp-graphql

Betroffene Versionen: <= 2.6.0

Quelle: GitHub Advisory DatabaseOffizielle Meldung öffnen →
Joomla Mittel

[20260705] - Core - XSS in various modalreturn layouts

CVE-2026-48951 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260704] - Core - XSS in com_templates

CVE-2026-48950 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260707] - Core - XSS in the generic image output layout

CVE-2026-48953 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260706] - Core - XSS in com_installer

CVE-2026-48952 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260708] - Core - XSS through language overrides

CVE-2026-48954 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  3.0.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260709] - Core - Incorrect Access Control in com_workflow

CVE-2026-48955 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  6.0.0-6.1.1

Behoben in: Upgrade to version 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260703] - Core - XSS in MFA method management

CVE-2026-48949 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.2.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260711] - Core - Incorrect Access Control in com_privacy webservice endpoints

CVE-2026-48957 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.6, 6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Niedrig

[20260701] - Core - Incorrect Access Control in com_media webservice endpoints

CVE-2026-48947 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.1.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Niedrig

[20260702] - Core - Incorrect Access Control in com_contact vcf download

CVE-2026-48948 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  3.0.0-5.4.6,6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260712] - Core - Incorrect Access Control in com_fields webservice endpoints

CVE-2026-48958 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.6, 6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260710] - Core - Incorrect Access Control in com_modules

CVE-2026-48956 Veröffentlicht 2026-07-07

Paket: Joomla CMS

Betroffene Versionen:  4.0.0-5.4.6, 6.0.0-6.1.1

Behoben in: Upgrade to version 5.4.7, 6.1.2

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260520] - Framework - Inadequate content filtering within the cleanAttributes filter code

CVE-2026-48905 Veröffentlicht 2026-05-26

Paket: Joomla CMS

Betroffene Versionen:  3.0.0-5.4.5,6.0.0-6.1.0

Behoben in: Upgrade to version 5.4.6,6.1.1

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Mittel

[20260519] - Framework - Inadequate content filtering within the checkAttribute filter code

CVE-2026-48903 Veröffentlicht 2026-05-26

Paket: Joomla CMS

Betroffene Versionen:  3.0.0-5.4.5,6.0.0-6.1.0

Behoben in: Upgrade to version 5.4.6,6.1.1

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Joomla Niedrig

[20260518] - Core - Transport encryption downgrade for password and username reset links

CVE-2026-48902 Veröffentlicht 2026-05-26

Paket: Joomla CMS

Betroffene Versionen:  3.9.0-5.4.5,6.0.0-6.1.0

Behoben in: Upgrade to version 5.4.6,6.1.1

Quelle: Joomla Security CentreOffizielle Meldung öffnen →
Sicherheitsbewertung

Ist meine Website betroffen?

Sicherheitsbewertung

So nutzen Sie diesen Schwachstellen-Feed

1. Plattform identifizieren

Filtern Sie nach WordPress, Joomla oder PrestaShop und suchen Sie nach Produkt, Paket oder CVE-Kennung.

2. Betroffene Versionen prüfen

Vergleichen Sie die Meldung mit der auf Ihrer Website eingesetzten CMS-, Plugin-, Erweiterungs-, Modul- oder Paketversion.

3. Patchen und prüfen

Folgen Sie den offiziellen Herstellerempfehlungen, erstellen Sie ein wiederherstellbares Backup und testen Sie wichtige Funktionen nach Updates.

Offizielle Quellen & Aktualisierung

Der Live-Feed nutzt öffentliche defensive Meldungen aus der GitHub Advisory Database und dem Joomla Security Centre. Ergebnisse werden automatisch aktualisiert und kurzzeitig zwischengespeichert, um die Quelldienste zu schonen und die Seite schnell zu halten. Die Abdeckung ist informativ und garantiert nicht, jede Schwachstelle jedes Plugins, jeder Erweiterung oder jedes Moduls zu enthalten.

Nicht sicher, ob Ihre Website betroffen ist?

Senden Sie uns Website-URL, CMS und Versionsinformationen. MIDOSSA kann eine tiefere Sicherheitsbewertung durchführen und den sichersten Behebungsweg empfehlen.

Technischen Support anfragen
WhatsApp-Support