Contao Open Source CMS
Menü
Schließen
Navigation überspringen
  • Entdecken
    • Funktionen
    • Fallstudien
    • News
    • Veranstaltungen
    • Team
    • Online-Demo
  • Download
    • Download
    • Media
    • Release-Plan
  • Partner
    • Contao-Partner
    • Servicebeschreibung
    • Partner werden
  • Support
    • Dokumentation
    • Fehler melden
    • Sicherheitshinweise
    • Contao-Netzwerk
  • Association
    • Verein & Ziele
    • Projekte
    • Supporter
    • Unterstützen
  • Contao TV
    • Sendeformate
  • Deutsch
  • English

Pro-Tipp: Das Menü kann auch durch Drücken der Taste m geöffnet bzw. geschlossen werden.

Sicherheitshinweise

Hier findest du eine Übersicht der Sicherheitslücken, die in Contao bereits gefunden und behoben wurden. Wenn du glaubst ein Sicherheitsproblem in Contao gefunden zu haben, melde es bitte gemäß unserer Sicherheitsrichtlinie.

2026

13.07.2026 10:20 von Leo Feyer

Server-side request forgery (SSRF) über nicht validierte RSS-Feed-URLs

Datum: 13.07.2026
CVE-ID: CVE-2026-57232

Ein Backend-Benutzer mit Zugriff auf das Feed-Reader-Modul kann den Server dazu veranlassen, beliebige interne URLs abzurufen.

Sicherheitshinweis

15.06.2026 16:45 von Leo Feyer

Path-Traversal im Jobs-Modul

Datum: 15.06.2026
CVE-ID: CVE-2026-55825

Es ist theoretisch möglich, über eine manipulierte Download-URL die Log-Datei eines anderen Jobs herunterzuladen.

Sicherheitshinweis

15.06.2026 16:44 von Leo Feyer

Credentials-Disclosure im Crawler

Datum: 15.06.2026
CVE-ID: CVE-2026-55824

Wenn der Crawler so eingestellt ist, dass er geschützte Seiten crawlt, sendet er die Authorization-Credentials an externe URLs.

Sicherheitshinweis

Archiv

  • 2026 3 Einträge
  • 2025 7 Einträge
  • 2024 8 Einträge
  • 2023 2 Einträge
  • 2022 1 Eintrag
  • 2021 4 Einträge
  • 2020 1 Eintrag
  • 2019 7 Einträge
  • 2018 4 Einträge
  • 2017 2 Einträge
  • 2015 1 Eintrag

Abonnieren

  • RSS-Feed
  • Alle Optionen
Navigation überspringen
  • Sitemap
  • Datenschutzerklärung
  • Impressum