[WID-SEC-2026-2238] Joomla: Mehrere Schwachstellen CVSS Base Score 9.1 (kritisch) CVSS Temporal Score 7.9 (hoch) Remoteangriff ja Datum 07.07.2026 Stand 08.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Joomla ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden. Produkte 07.07.2026 Open Source Joomla <5.4.7 Open Source Joomla <6.1.2 Angriff Angriff Ein entfernter Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsmechanismen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Joomla (CVSS Base Score 9.1) allow a remote attacker to perform cross-site scripting attacks and bypass security mechanisms. Affected systems are Joomla versions prior to 5.4.7 and prior to 6.1.2. A mitigation is available, requiring immediate patching to Joomla 5.4.7 or 6.1.2 respectively.