Was ist passiert?
Am 25. August 2026 wurde die Schwachstelle CVE-2026-77996 für das weit verbreitete Joomla-Theme-Framework YOOtheme Pro veröffentlicht. Konkret handelt es sich um eine sogenannte Stored Cross-Site-Scripting-Lücke (Stored XSS): Durch fehlende Ausgabe-Escaping im benutzerdefinierten Location Custom Field (Standortfeld) kann eingeschleuster JavaScript-Code dauerhaft in der Datenbank gespeichert und anschließend im Browser anderer Nutzer ausgeführt werden. Weitere Informationen stellt der Hersteller auf seiner offiziellen Website bereit.
Wer ist betroffen?
Betroffen sind alle Joomla-Installationen, die YOOtheme Pro in den Versionen 1.0.0 bis einschließlich 5.0.41 einsetzen. Da YOOtheme Pro zu den populärsten kommerziellen Joomla-Frameworks zählt und auf sehr vielen Unternehmens- und Agenturwebsites im Einsatz ist, ist die potenzielle Angriffsfläche erheblich.
Wie gefährlich ist die Lücke?
Die Schwachstelle erfordert eine Authentifizierung mit erweiterten Rechten – ein Angreifer muss also bereits über einen privilegierten Account (z. B. Redakteur, Publisher oder Administrator) auf dem betroffenen System verfügen. Das schränkt den Kreis möglicher Angreifer ein, schließt das Risiko aber keineswegs aus:
- Kompromittierte Redakteurs- oder Autorenkonten (z. B. durch Phishing oder schwache Passwörter) können als Einfallstor dienen.
- Eingeschleuster Code wird bei jedem Seitenaufruf betroffener Stellen im Browser anderer eingeloggter Nutzer – darunter Administratoren – ausgeführt.
- Mögliche Folgen: Session-Hijacking, unerlaubte Aktionen im Backend, Weiterleitung auf Schaddienste oder Ausweitung der Rechte auf Administratorebene.
Ein offizieller CVSS-Score liegt zum Zeitpunkt der Veröffentlichung noch nicht vor. Aufgrund des Angriffsvektors und der Voraussetzung privilegierter Rechte ist der Schweregrad als mittel einzustufen – sollte jedoch nicht unterschätzt werden, da Stored-XSS-Lücken im Backend besonders gefährlich sind.
Was ist jetzt zu tun?
- Sofort aktualisieren: Prüfen Sie die installierte YOOtheme-Pro-Version in Ihrem Joomla-Backend und aktualisieren Sie auf die neueste verfügbare Version (ab 5.0.42 oder höher), die diesen Fehler behebt.
- Benutzerkonten überprüfen: Kontrollieren Sie, welche Accounts über erweiterte Rechte verfügen, und entfernen Sie unnötige Berechtigungen nach dem Prinzip der minimalen Rechtevergabe.
- Passwörter sichern: Stellen Sie sicher, dass alle Redakteurs- und Administratorenkonten starke, einzigartige Passwörter verwenden und – wo möglich – Zwei-Faktor-Authentifizierung aktiviert ist.
- Logs prüfen: Sichten Sie Ihre Joomla-Logs auf verdächtige Aktivitäten, insbesondere unerwartete Änderungen an Custom Fields.
Professionelle Unterstützung
Sie sind unsicher, ob Ihre Joomla-Website betroffen ist, oder möchten die Aktualisierung und Überprüfung in professionelle Hände geben? Das monsi.it-Team unterstützt Sie schnell und zuverlässig – nehmen Sie jetzt Kontakt über unser Kontaktformular auf.
Titelbild mit KI erstellt.