Zum Inhalt springen

Kritische Sicherheitslücke in Joomla-Erweiterung Fabrik: Sofort auf Version 4.6.7 aktualisieren

Unauthentifizierte Remote Code Execution in Fabrik vor 4.6.7 – Joomla-Betreiber müssen jetzt handeln.
11. August 2026 durch
Kritische Sicherheitslücke in Joomla-Erweiterung Fabrik: Sofort auf Version 4.6.7 aktualisieren
Monsi.it, Ralph Tiedtke

Was ist passiert?

Am 10. August 2026 wurde die Schwachstelle CVE-2026-66915 offiziell im National Vulnerability Database (NVD) veröffentlicht. Sie betrifft die weit verbreitete Joomla-Erweiterung Fabrik des Herstellers fabrikar.com. Die Lücke ermöglicht es einem nicht angemeldeten Angreifer, über das ajax_calc-Feature des sogenannten Calc-Plugins beliebigen Code auf dem Webserver auszuführen (Remote Code Execution, kurz RCE). Eine detaillierte technische Analyse der Schwachstelle ist im Blog von mysites.guru dokumentiert.

Wer ist betroffen?

Betroffen sind alle Joomla-Installationen, auf denen die Erweiterung Fabrik in einer Version kleiner als 4.6.7 aktiv ist. Fabrik ist eine der populärsten Lösungen für komplexe Formulare, Datenbankansichten und Datenverwaltung in Joomla – entsprechend hoch ist die Zahl potenziell gefährdeter Websites. Besonders kritisch: Die Schwachstelle erfordert keine Anmeldung oder besonderen Berechtigungen. Jeder, der die Website erreichen kann, könnte sie theoretisch ausnutzen.

Wie gefährlich ist die Lücke?

Eine unauthentifizierte Remote Code Execution gehört zur schwerwiegendsten Klasse von Sicherheitslücken überhaupt. Ein erfolgreicher Angriff kann folgende Konsequenzen haben:

  • Vollständige Übernahme des Webservers
  • Diebstahl oder Manipulation von Datenbankinhalten (Kundendaten, Bestellungen, Login-Informationen)
  • Einschleusen von Schadsoftware oder Backdoors
  • Nutzung des Servers für weitere Angriffe (z. B. Spam-Versand, DDoS)
  • Reputationsschäden und mögliche DSGVO-Meldepflichten bei Datenverlust

Obwohl zum Zeitpunkt der Veröffentlichung kein offizieller CVSS-Score vorliegt, ist die Einstufung als kritisch aufgrund der Kombination aus fehlendem Authentifizierungserfordernis und vollständiger Codeausführung auf dem Server unstrittig.

Was ist jetzt zu tun?

  • Sofort prüfen: Ist Fabrik auf Ihrer Joomla-Installation installiert und aktiv? Prüfen Sie die aktuell installierte Version im Joomla-Backend unter „Erweiterungen".
  • Update durchführen: Aktualisieren Sie Fabrik umgehend auf Version 4.6.7 oder höher. Das Update schließt die Schwachstelle.
  • Deaktivieren, wenn nicht genutzt: Falls Sie Fabrik nicht aktiv verwenden, deinstallieren Sie die Erweiterung vollständig – nicht genutzte Plugins sind ein unnötiges Risiko.
  • Logs prüfen: Untersuchen Sie Ihre Server- und Zugriffslogs auf verdächtige Anfragen an das ajax_calc-Endpoint, um eine mögliche Kompromittierung auszuschließen.
  • Backup sichern: Stellen Sie sicher, dass aktuelle, saubere Backups Ihrer Joomla-Installation und Datenbank vorhanden sind.

Professionelle Unterstützung

Sie sind sich nicht sicher, ob Ihre Joomla-Installation betroffen ist, oder möchten eine gründliche Sicherheitsüberprüfung Ihrer Website durchführen lassen? Unsere Experten bei monsi.it helfen Ihnen schnell und unkompliziert weiter – von der Analyse über das Update bis hin zu präventiven Sicherheitsmaßnahmen. Nehmen Sie jetzt Kontakt zu uns auf und schützen Sie Ihre Online-Präsenz, bevor Angreifer die Initiative ergreifen.

Titelbild mit KI erstellt.

Kritische Sicherheitslücke in Joomla-Erweiterung Fabrik: Sofort auf Version 4.6.7 aktualisieren
Monsi.it, Ralph Tiedtke 11. August 2026
Diesen Beitrag teilen
Stichwörter
Archiv
Kritische Lücke in JTL-Shop: Warum das Update allein nicht reicht
CVE-2026-54390 erlaubt Angreifern ohne Login den Zugriff auf Zugangsdaten und fremden Code. Betroffen sind JTL-Shop 5.2.0 bis 5.7.1 — und wer patcht, ist noch nicht fertig.