Monsi.it, Ralph Tiedtke Sicherheitslücke in Joomla-Extension SP Property: E-Mail-Manipulation bei Buchungsanfragen Was ist passiert? Im September 2026 wurde unter der Kennung CVE-2026-78303 eine Sicherheitslücke in der Joomla-Erweiterung SP Property von JoomShaper veröffentlicht. Die Schwachstelle betrifft alle Ve... Joomla Sicherheit
Monsi.it, Ralph Tiedtke CVE-2026-77034: Schwere Sicherheitslücke im Joomla Event Manager – Sofort-Update auf 5.0.1 erforderlich Was ist passiert? Am 27. August 2026 wurde die Schwachstelle CVE-2026-77034 im beliebten Joomla-Plugin Joomla Event Manager öffentlich bekannt. Die Lücke ermöglicht es einem völlig unauthentifizierten... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Sicherheitslücke in YOOtheme Pro: Stored XSS gefährdet Joomla-Websites (CVE-2026-77996) Was ist passiert? Am 25. August 2026 wurde die Schwachstelle CVE-2026-77996 für das weit verbreitete Joomla-Theme-Framework YOOtheme Pro veröffentlicht. Konkret handelt es sich um eine sogenannte Stor... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Kritische Joomla-Lücke: miniOrange OAuth Client ermöglicht vollständige Account-Übernahme (CVE-2026-77995) Was ist passiert? Am 24. August 2026 wurde die Schwachstelle CVE-2026-77995 im Joomla-Plugin miniOrange OAuth Client des Herstellers miniOrange öffentlich bekannt. Die Lücke betrifft alle Versionen de... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Sicherheitslücke in Joomla-Extension Convert Forms: Formulardaten für alle öffentlich einsehbar Was ist passiert? Am 20. August 2026 wurde die Schwachstelle CVE-2026-77026 im Joomla-Plugin Convert Forms von tassos.gr offiziell veröffentlicht. Die Sicherheitslücke ist als Client-controlled Valida... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Joomla-Sicherheitslücke: J-BusinessDirectory als Open Mail Relay (CVE-2026-75953) Was ist passiert? Am 19. August 2026 wurde die Schwachstelle CVE-2026-75953 in der Joomla-Extension J-BusinessDirectory von cmsjunkie.com veröffentlicht. Der Fehler steckt in der Art, wie die Extensio... Joomla Sicherheit
Monsi.it, Ralph Tiedtke CVE-2026-65400: Kritische macOS-Lücke erlaubt Zugriff auf Screen Sharing ohne Passwort Was ist passiert? Am 18. August 2026 wurde CVE-2026-65400 veröffentlicht und gleichzeitig in den CISA-Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Die Lücke betrifft die Screen-Sha... Apple / MDM Sicherheit
Monsi.it, Ralph Tiedtke Joomla-Sicherheitslücke CVE-2026-71573: Fehlerhafte CORS-Validierung in Joomla 4, 5 und 6 – Jetzt patchen! Was ist passiert? Das Joomla-Sicherheitsteam hat am 18. August 2026 eine neue Sicherheitsmeldung veröffentlicht: CVE-2026-71573 betrifft eine fehlerhafte Implementierung der CORS-Ursprungsvalidierung ... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Kritische SQL-Injection in Phoca Cart 5.0.0–6.1.6: Joomla-Shops sofort aktualisieren Was ist passiert? Am 16. August 2026 wurde die Schwachstelle CVE-2026-74251 für die Joomla-Erweiterung Phoca Cart veröffentlicht. Dabei handelt es sich um eine unauthentifizierte SQL-Injection in den ... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Kritische SQL-Injection in iCagenda: Joomla-Kalender-Extension sofort aktualisieren Was ist passiert? Am 14. August 2026 wurde die Schwachstelle CVE-2026-67365 öffentlich gemeldet. Sie betrifft die populäre Joomla-Extension iCagenda , ein weit verbreitetes Kalender- und Event-Managem... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Kritische Sicherheitslücke in Joomla-Erweiterung Fabrik: Sofort auf Version 4.6.7 aktualisieren Was ist passiert? Am 10. August 2026 wurde die Schwachstelle CVE-2026-66915 offiziell im National Vulnerability Database (NVD) veröffentlicht. Sie betrifft die weit verbreitete Joomla-Erweiterung Fabr... Joomla Sicherheit
Monsi.it, Ralph Tiedtke Kritische Lücke in JTL-Shop: Warum das Update allein nicht reicht Anfang Juni hat das Forensik-Team von Sansec eine schwerwiegende Schwachstelle in JTL-Shop gemeldet, einer der meistgenutzten Shop-Plattformen im deutschsprachigen Raum. Sie trägt die Kennung CVE-2026... JTL-Shop Sicherheit