Report
CVE-2026-39393 Hoch

Fehlerhafte Installationssicherung in CI4MS ermöglicht Übernahme

Kennzahlen

CVSS-Basiswert
8.1
EPSS
0.42%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In CI4MS vor Version 0.31.4.0 stützt sich die Absicherung der Installationsroute allein auf eine flüchtige Cache-Prüfung in Kombination mit der Existenz der .env-Datei. Ist die Datenbank bei einem Cache-Miss vorübergehend nicht erreichbar, versagt die Sicherung im offenen Zustand, sodass ein nicht authentifizierter Angreifer die .env-Datei mit eigenen Datenbank-Zugangsdaten überschreiben und die Anwendung vollständig übernehmen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.31.4.0.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Craft CMS

Alle Reports zu Craft CMS

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.