- Joomla Version
- alle
- PHP Version
- Unbekannt
- Hoster
- alle
Phil Taylor schreibt:
Am 22. Juli 2026 veröffentlichte Regular Labs gleichzeitig ein Update zur Verbesserung der Sicherheit für rund 30 seiner Erweiterungen. Zwei Korrekturen befinden sich in der gemeinsam genutzten Bibliothek, die jede Regular-Labs-Erweiterung lädt, und mehrere einzelne Erweiterungen behoben schwerwiegendere Probleme: serverseitige Request-Forgery, eine Betriebssystem-Befehlsinjektion, Stored Cross-Site-Scripting und nicht authentifiziertes IP-Header-Spoofing. Es wurden keine CVE-Nummern vergeben, und die Änderungen wurden lediglich in den Änderungsprotokollen der einzelnen Erweiterungen dokumentiert, sodass sie leicht übersehen werden können. Zur Klarstellung: Dies sind nicht unsere eigenen Erkenntnisse. Es handelte sich um eine von Regular Labs selbst durchgeführte Sicherheitsüberprüfung ihres Codes, und wir wissen nicht, ob später CVE-Nummern beantragt werden. Wir weisen auf die betroffenen Versionen hin, damit Sie jetzt Maßnahmen ergreifen können. Es handelt sich hierbei um Probleme mit Joomla-Erweiterungen, nicht um eine Schwachstelle im Joomla-Kern.