Contao (DACH)
Contao (DACH) gehört zur Kategorie „CMS & Web-Ecosystems". xonatec überwacht Contao (DACH) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
14 ReportsZeige 1 bis 14 von 14
-
Contao sendet Cookie-Header beim Linkcheck an externe URLs
CVE-2024-28235 HochIn Contao ab Version 4.9.0 und vor den Versionen 4.13.40 und 5.3.4 werden beim Prüfen auf defekte Links auf geschützten Seiten die Cookie-Header auch an externe URLs gesendet, da die übergebenen Optionen für alle Anfragen verwendet werden. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Contao 4.13.40 bzw. 5.3.4; alternativ das Crawlen geschützter Seiten deaktivieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
CVE-2024-45604 – Sicherheitslücke in Contao
CVE-2024-45604 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2024-45604) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.75% Referenz: Contao (DACH) -
CVE-2024-45612 – Sicherheitslücke in Contao
CVE-2024-45612 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2024-45612) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.55% Referenz: Contao (DACH) -
CVE-2025-57757 – Sicherheitslücke in Contao
CVE-2025-57757 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57757) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: Contao (DACH) -
CVE-2025-57756 – Sicherheitslücke in Contao
CVE-2025-57756 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57756) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: Contao (DACH) -
CVE-2025-57758 – Sicherheitslücke in Contao
CVE-2025-57758 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57758) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: Contao (DACH) -
CVE-2025-57759 – Sicherheitslücke in Contao
CVE-2025-57759 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-57759) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: Contao (DACH) -
CVE-2025-29790 – Sicherheitslücke in Contao
CVE-2025-29790 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-29790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: Contao (DACH) -
CVE-2024-45398 – Contao (DACH) Sicherheitslücke
CVE-2024-45398 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2024-45398) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: Contao (DACH) -
CVE-2025-65960 – Sicherheitslücke in Contao
CVE-2025-65960 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-65960) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.18% Referenz: Contao (DACH) -
CVE-2025-65961 – Sicherheitslücke in Contao
CVE-2025-65961 MittelFür Contao (DACH)-Produkte wurde eine Sicherheitslücke (CVE-2025-65961) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.17% Referenz: Contao (DACH) -
Contao: Pfadmanipulation bei Job-Attachment-Kennungen im Backend
CVE-2026-55825 NiedrigContao ist ein Open-Source-CMS. In den Versionen 5.7.0 bis 5.7.6 kann ein authentifizierter Backend-Benutzer mit Zugriff auf einen Job eine Attachment-Kennung mit ../-Segmenten anfordern und dadurch den Pfad der Job-Anhänge manipulieren. CVSS-Basiswert: 3.1 (Niedrig). Laut CVSS-Vektor ist eine Ausnutzung über das Netzwerk mit niedrigen Rechten und hohem Angriffsaufwand möglich; betroffen ist die Vertraulichkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Contao Feed Reader: unsichere Verarbeitung konfigurierter RSS-Feed-URLs
CVE-2026-57232 NiedrigContao ist ein Open-Source-CMS. In den Versionen 5.3.35 bis 5.3.47 sowie 5.7.0-RC1 bis 5.7.8 übergibt das Feed-Reader-Frontend-Modul konfigurierte RSS-Feed-URLs aus FeedReaderController::getResponse() weiter; weitere Details dazu liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Contao: Crawler gibt Zugangsdaten an externe Hosts preis
CVE-2026-55824 NiedrigContao ist ein Open-Source-CMS. In den Versionen 4.13.40 bis 5.3.46 sowie 5.7.0-RC1 bis 5.7.6 gibt der integrierte Crawler Zugangsdaten an externe Hosts preis. Laut Quellbeschreibung versucht Contaos Crawler zwar, vertrauliche HTTP-Daten zu schützen; die Quelldaten brechen an dieser Stelle ab. CVSS-Basiswert: 2.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.6 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Contao (DACH), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.