Was ist passiert?
Am 28. Juli 2026 wurde die Schwachstelle CVE-2026-65882 im National Vulnerability Database (NVD) veröffentlicht. Sie betrifft die Joomla-Erweiterung Joomdle in allen Versionen vor 3.1.1. Der Fehler liegt im goto-URL-Parameter des Moodle-Wrapper-Endpunkts: Dieser Parameter wird ohne ausreichende Bereinigung an den Browser zurückgegeben, was einen klassischen Reflected Cross-Site-Scripting (XSS)-Angriff ermöglicht. Weitere Details sind direkt beim Hersteller unter joomdle.com abrufbar.
Wer ist betroffen?
Betroffen sind alle Betreiber von Joomla-Websites, die die Erweiterung Joomdle in einer Version älter als 3.1.1 nutzen. Joomdle dient der nahtlosen Integration zwischen Joomla und der Lernplattform Moodle und wird häufig von:
- Bildungseinrichtungen und E-Learning-Anbietern
- Unternehmen mit internen Schulungsportalen
- Agenturen, die kombinierte Joomla/Moodle-Lösungen für ihre Kunden betreiben
eingesetzt. Wer Joomdle nicht aktiv nutzt oder bereits auf Version 3.1.1 oder höher aktualisiert hat, ist von dieser Lücke nicht betroffen.
Wie gefährlich ist die Lücke?
Der CVSS-Score beträgt 6.1 (Medium). Bei einem Reflected-XSS-Angriff wird schadhafter JavaScript-Code über einen manipulierten Link in den Browser eines Opfers eingeschleust und dort ausgeführt – ohne dass eine dauerhafte Speicherung auf dem Server notwendig ist. Mögliche Folgen sind:
- Session-Hijacking: Angreifer können Sitzungscookies stehlen und sich als legitime Nutzer ausgeben.
- Phishing: Über manipulierte Links können gefälschte Login-Formulare oder Weiterleitungen eingeblendet werden.
- Datendiebstahl: Im Browser zugängliche Nutzerdaten können abgegriffen werden.
Obwohl der Angriff die Interaktion eines Nutzers (z. B. Klick auf einen präparierten Link) erfordert, ist das Risiko für Websites mit vielen angemeldeten Benutzern – wie E-Learning-Portale – real und nicht zu unterschätzen.
Was ist jetzt zu tun?
Die Maßnahmen sind klar und sollten umgehend umgesetzt werden:
- Joomdle sofort auf Version 3.1.1 oder höher aktualisieren. Das Update schließt die Schwachstelle und ist über den Joomla Extension Manager oder direkt über joomdle.com verfügbar.
- Versionsprüfung: Überprüfen Sie im Joomla-Backend unter „Erweiterungen → Verwalten", welche Version von Joomdle installiert ist.
- Regelmäßige Updates: Halten Sie alle Joomla-Erweiterungen konsequent aktuell – viele Sicherheitslücken entstehen durch veraltete Drittanbieter-Plugins.
- Sicherheitsüberprüfung: Prüfen Sie Ihre Zugriffslogs auf verdächtige Anfragen mit manipulierten
goto-Parametern.
Professionelle Unterstützung
Sie sind sich nicht sicher, ob Ihre Joomla-Installation von dieser oder ähnlichen Schwachstellen betroffen ist? Als spezialisierter Joomla-Dienstleister unterstützen wir Sie bei der Analyse, dem Update und der langfristigen Absicherung Ihrer Website. Nehmen Sie jetzt Kontakt mit uns auf – über unser Kontaktformular helfen wir Ihnen schnell und unkompliziert weiter.
Titelbild mit KI erstellt.