von Leo Feyer

Unzureichende Zugriffskontrolle im Vorschau-Links-Modul

Datum: 25.08.2026
CVE-ID: CVE-2026-XXXX

Beschreibung

Ein Backend-Benutzer kann Vorschau-Links bearbeiten, auf die er keine Zugriffsberechtigung hat.

Betroffene Versionen

Contao 5.7.1 bis 5.7.11

Empfohlene Lösung

Update auf Contao 5.7.12.

Workaround

Entziehen Sie regulären Backend-Benutzern die Berechtigung für das Vorschau-Links-Modul.

Mehr Informationen

https://github.com/contao/contao/security/advisories/GHSA-q6wp-fr43-gm9v