von Leo Feyer
Unzureichende Zugriffskontrolle im Vorschau-Links-Modul
Datum: 25.08.2026
CVE-ID: CVE-2026-XXXX
Beschreibung
Ein Backend-Benutzer kann Vorschau-Links bearbeiten, auf die er keine Zugriffsberechtigung hat.
Betroffene Versionen
Contao 5.7.1 bis 5.7.11
Empfohlene Lösung
Update auf Contao 5.7.12.
Workaround
Entziehen Sie regulären Backend-Benutzern die Berechtigung für das Vorschau-Links-Modul.
Mehr Informationen
https://github.com/contao/contao/security/advisories/GHSA-q6wp-fr43-gm9v