1.8
CMS & Web-Ecosystems

Contao (DACH)

CMS & Web-Ecosystems

Contao (DACH) gehört zur Kategorie „CMS & Web-Ecosystems". xonatec überwacht Contao (DACH) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

14
Reports
0
Aktiv ausgenutzt
Hoch
Höchste Priorität
0.7%
Max. EPSS

Schwachstellen-Reports

14 Reports

Zeige 1 bis 14 von 14

  1. Contao sendet Cookie-Header beim Linkcheck an externe URLs

    CVE-2024-28235 Hoch

    In Contao ab Version 4.9.0 und vor den Versionen 4.13.40 und 5.3.4 werden beim Prüfen auf defekte Links auf geschützten Seiten die Cookie-Header auch an externe URLs gesendet, da die übergebenen Optionen für alle Anfragen verwendet werden. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Contao 4.13.40 bzw. 5.3.4; alternativ das Crawlen geschützter Seiten deaktivieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  2. CVE-2024-45604 – Sicherheitslücke in Contao

    CVE-2024-45604 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2024-45604) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.75% Referenz: Contao (DACH)
  3. CVE-2024-45612 – Sicherheitslücke in Contao

    CVE-2024-45612 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2024-45612) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.55% Referenz: Contao (DACH)
  4. CVE-2025-57757 – Sicherheitslücke in Contao

    CVE-2025-57757 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57757) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: Contao (DACH)
  5. CVE-2025-57756 – Sicherheitslücke in Contao

    CVE-2025-57756 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57756) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: Contao (DACH)
  6. CVE-2025-57758 – Sicherheitslücke in Contao

    CVE-2025-57758 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57758) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: Contao (DACH)
  7. CVE-2025-57759 – Sicherheitslücke in Contao

    CVE-2025-57759 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57759) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: Contao (DACH)
  8. CVE-2025-29790 – Sicherheitslücke in Contao

    CVE-2025-29790 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-29790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: Contao (DACH)
  9. CVE-2024-45398 – Contao (DACH) Sicherheitslücke

    CVE-2024-45398 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2024-45398) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Referenz: Contao (DACH)
  10. CVE-2025-65960 – Sicherheitslücke in Contao

    CVE-2025-65960 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-65960) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.18% Referenz: Contao (DACH)
  11. CVE-2025-65961 – Sicherheitslücke in Contao

    CVE-2025-65961 Mittel

    Für Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-65961) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.17% Referenz: Contao (DACH)
  12. Contao: Pfadmanipulation bei Job-Attachment-Kennungen im Backend

    CVE-2026-55825 Niedrig

    Contao ist ein Open-Source-CMS. In den Versionen 5.7.0 bis 5.7.6 kann ein authentifizierter Backend-Benutzer mit Zugriff auf einen Job eine Attachment-Kennung mit ../-Segmenten anfordern und dadurch den Pfad der Job-Anhänge manipulieren. CVSS-Basiswert: 3.1 (Niedrig). Laut CVSS-Vektor ist eine Ausnutzung über das Netzwerk mit niedrigen Rechten und hohem Angriffsaufwand möglich; betroffen ist die Vertraulichkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD
  13. Contao Feed Reader: unsichere Verarbeitung konfigurierter RSS-Feed-URLs

    CVE-2026-57232 Niedrig

    Contao ist ein Open-Source-CMS. In den Versionen 5.3.35 bis 5.3.47 sowie 5.7.0-RC1 bis 5.7.8 übergibt das Feed-Reader-Frontend-Modul konfigurierte RSS-Feed-URLs aus FeedReaderController::getResponse() weiter; weitere Details dazu liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD
  14. Contao: Crawler gibt Zugangsdaten an externe Hosts preis

    CVE-2026-55824 Niedrig

    Contao ist ein Open-Source-CMS. In den Versionen 4.13.40 bis 5.3.46 sowie 5.7.0-RC1 bis 5.7.6 gibt der integrierte Crawler Zugangsdaten an externe Hosts preis. Laut Quellbeschreibung versucht Contaos Crawler zwar, vertrauliche HTTP-Daten zu schützen; die Quelldaten brechen an dieser Stelle ab. CVSS-Basiswert: 2.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.6 EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Contao (DACH), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog