Zum Inhalt springen

Kritische Sicherheitslücke in Joomla-Erweiterung Page Builder CK: Remote Code Execution möglich

CVE-2026-63048: Im Joomla Page Builder CK erlaubt eine Datei-Upload-Lücke angemeldeten Nutzern die vollständige Serverübernahme per RCE.
28. Juli 2026 durch
Kritische Sicherheitslücke in Joomla-Erweiterung Page Builder CK: Remote Code Execution möglich
TEST, Ralph Tiedtke

Was ist passiert?

Am 22. Juli 2026 wurde im National Vulnerability Database (NVD) die Schwachstelle CVE-2026-63048 veröffentlicht. Sie betrifft die weit verbreitete Joomla-Erweiterung Page Builder CK des Anbieters JoomlaCK. Die Lücke ermöglicht es authentifizierten Benutzern, beliebige Dateien auf den Webserver hochzuladen – einschließlich ausführbarer Skripte. Dies führt direkt zu Remote Code Execution (RCE), also der Möglichkeit, beliebigen Programmcode auf dem betroffenen Server auszuführen.

Wer ist betroffen?

  • Alle Joomla-Installationen, auf denen die Erweiterung Page Builder CK installiert und aktiv ist
  • Betreiber von Joomla-Websites, die Redakteuren, Mitgliedern oder anderen registrierten Nutzern einen Login gewähren
  • Agenturen und KMU, die Page Builder CK für Kunden-Websites einsetzen

Besonders kritisch: Für die Ausnutzung dieser Schwachstelle ist kein Administratorzugang erforderlich. Es genügt ein einfacher, authentifizierter Benutzeraccount – was die Angriffsfläche erheblich vergrößert.

Wie gefährlich ist die Lücke?

Ein erfolgreicher Angriff über CVE-2026-63048 kann weitreichende Folgen haben:

  • Vollständige Serverübernahme: Angreifer können beliebigen Code ausführen, Backdoors installieren oder den Server als Ausgangspunkt für weitere Angriffe nutzen.
  • Datenverlust und Datenschutzverletzungen: Datenbanken, Kundendaten und Konfigurationsdateien können ausgelesen oder manipuliert werden.
  • Website-Defacement und Reputationsschaden: Die Website kann vollständig verändert oder für Phishing-Kampagnen missbraucht werden.
  • SEO-Schaden: Durch Einschleusen von Spam-Inhalten oder Malware riskieren betroffene Websites eine Abstrafung durch Suchmaschinen.

Ein offizieller CVSS-Score liegt zum Zeitpunkt der Veröffentlichung noch nicht vor, jedoch ist aufgrund der RCE-Möglichkeit ohne Administratorrechte von einem kritischen Schweregrad auszugehen.

Was ist jetzt zu tun?

  • Sofort prüfen: Stellen Sie fest, ob Page Builder CK auf Ihren Joomla-Installationen aktiv ist (Erweiterungsmanager → Erweiterungen).
  • Update einspielen: Besuchen Sie die offizielle Website des Anbieters JoomlaCK und installieren Sie umgehend bereitgestellte Sicherheitsupdates.
  • Erweiterung deaktivieren: Sollte noch kein Patch verfügbar sein, deaktivieren Sie Page Builder CK vorübergehend, bis ein Update eingespielt werden kann.
  • Zugriffsberechtigungen prüfen: Reduzieren Sie die Anzahl der Benutzer mit Frontend-Login auf das notwendige Minimum.
  • Server-Logs analysieren: Prüfen Sie Upload-Verzeichnisse und Logs auf verdächtige Aktivitäten und unbekannte Dateien.
  • Backup sicherstellen: Stellen Sie sicher, dass aktuelle, saubere Backups Ihrer Website und Datenbank vorliegen.

Unterstützung durch monsi.it

Sicherheitslücken wie CVE-2026-63048 zeigen einmal mehr, wie wichtig ein professionelles und proaktives Joomla-Sicherheitsmanagement ist. Wenn Sie sich nicht sicher sind, ob Ihre Joomla-Installation betroffen ist, oder wenn Sie Unterstützung beim Update, der Absicherung oder der Analyse Ihrer Website benötigen, helfen wir Ihnen gerne weiter. Nehmen Sie einfach Kontakt über unser Kontaktformular auf – wir melden uns zeitnah bei Ihnen.

Kritische Sicherheitslücke in Joomla-Erweiterung Page Builder CK: Remote Code Execution möglich
TEST, Ralph Tiedtke 28. Juli 2026
Diesen Beitrag teilen
Stichwörter
Archiv
Kritische Sicherheitslücke in Joomla Membership Pro: Sofort auf Version 4.6.2 aktualisieren
Joomla-Erweiterung Membership Pro erlaubt unbefugten Datei-Upload – kritische Lücke (CVSS 9.1) betrifft alle Versionen vor 4.6.2. Jetzt handeln!