Was ist passiert?
Am 22. Juli 2026 wurde im National Vulnerability Database (NVD) die Schwachstelle CVE-2026-63048 veröffentlicht. Sie betrifft die weit verbreitete Joomla-Erweiterung Page Builder CK des Anbieters JoomlaCK. Die Lücke ermöglicht es authentifizierten Benutzern, beliebige Dateien auf den Webserver hochzuladen – einschließlich ausführbarer Skripte. Dies führt direkt zu Remote Code Execution (RCE), also der Möglichkeit, beliebigen Programmcode auf dem betroffenen Server auszuführen.
Wer ist betroffen?
- Alle Joomla-Installationen, auf denen die Erweiterung Page Builder CK installiert und aktiv ist
- Betreiber von Joomla-Websites, die Redakteuren, Mitgliedern oder anderen registrierten Nutzern einen Login gewähren
- Agenturen und KMU, die Page Builder CK für Kunden-Websites einsetzen
Besonders kritisch: Für die Ausnutzung dieser Schwachstelle ist kein Administratorzugang erforderlich. Es genügt ein einfacher, authentifizierter Benutzeraccount – was die Angriffsfläche erheblich vergrößert.
Wie gefährlich ist die Lücke?
Ein erfolgreicher Angriff über CVE-2026-63048 kann weitreichende Folgen haben:
- Vollständige Serverübernahme: Angreifer können beliebigen Code ausführen, Backdoors installieren oder den Server als Ausgangspunkt für weitere Angriffe nutzen.
- Datenverlust und Datenschutzverletzungen: Datenbanken, Kundendaten und Konfigurationsdateien können ausgelesen oder manipuliert werden.
- Website-Defacement und Reputationsschaden: Die Website kann vollständig verändert oder für Phishing-Kampagnen missbraucht werden.
- SEO-Schaden: Durch Einschleusen von Spam-Inhalten oder Malware riskieren betroffene Websites eine Abstrafung durch Suchmaschinen.
Ein offizieller CVSS-Score liegt zum Zeitpunkt der Veröffentlichung noch nicht vor, jedoch ist aufgrund der RCE-Möglichkeit ohne Administratorrechte von einem kritischen Schweregrad auszugehen.
Was ist jetzt zu tun?
- Sofort prüfen: Stellen Sie fest, ob Page Builder CK auf Ihren Joomla-Installationen aktiv ist (Erweiterungsmanager → Erweiterungen).
- Update einspielen: Besuchen Sie die offizielle Website des Anbieters JoomlaCK und installieren Sie umgehend bereitgestellte Sicherheitsupdates.
- Erweiterung deaktivieren: Sollte noch kein Patch verfügbar sein, deaktivieren Sie Page Builder CK vorübergehend, bis ein Update eingespielt werden kann.
- Zugriffsberechtigungen prüfen: Reduzieren Sie die Anzahl der Benutzer mit Frontend-Login auf das notwendige Minimum.
- Server-Logs analysieren: Prüfen Sie Upload-Verzeichnisse und Logs auf verdächtige Aktivitäten und unbekannte Dateien.
- Backup sicherstellen: Stellen Sie sicher, dass aktuelle, saubere Backups Ihrer Website und Datenbank vorliegen.
Unterstützung durch monsi.it
Sicherheitslücken wie CVE-2026-63048 zeigen einmal mehr, wie wichtig ein professionelles und proaktives Joomla-Sicherheitsmanagement ist. Wenn Sie sich nicht sicher sind, ob Ihre Joomla-Installation betroffen ist, oder wenn Sie Unterstützung beim Update, der Absicherung oder der Analyse Ihrer Website benötigen, helfen wir Ihnen gerne weiter. Nehmen Sie einfach Kontakt über unser Kontaktformular auf – wir melden uns zeitnah bei Ihnen.