Report
CVE-2026-64791 Hoch

Joomla unzureichende Rechteprüfung bei Komponenten-Installation

Kennzahlen

CVSS-Basiswert
8.8
EPSS
0.10%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Joomla erzwangen Administrator-Routen und die Verarbeitung von Install-, Update- und Uninstall-Vorgängen die Berechtigungen zur Komponentenverwaltung und Installation nicht konsequent. Dadurch konnte ein nicht autorisierter Backend-Benutzer oder eine CSRF-Attacke Komponenten installieren. CVSS-Basiswert: 8.8 (Hoch); die Ausnutzung erfordert eine Benutzerinteraktion, kann aber ohne Authentifizierung über das Netzwerk erfolgen und Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

Changelog

  1. 2026-07-27 · zuletzt

    • CVSS-Basiswert ergänzt: 8.8 (vorher lag kein Score vor).
    • Schweregrad: Mittel → Hoch.
  2. 2026-07-25

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Joomla

Alle Reports zu Joomla

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.