Contao Newsletter für Updates und neuen Releases
Hier können Sie sich zu Contao Sicherheitsmeldungen anmelden.
Sobald es Sicherheitsmeldungen, wichtige Contao Updates oder angreifbare Lücken am CMS oder Erweiterungen gibt, informieren wir Sie über unseren Newsletter.
Sie können sich jederzeit auch wieder über den Abmeldelink vom Verteiler austragen.
Aktuelle Sicherheitsmeldungen finden Sie hier auf der Contao Seite Sicherheitshinweise.
Aktuelle Contao Sicherheitshinweise
Datum: 13.07.2026
CVE-ID: CVE-2026-57232
Ein Backend-Benutzer mit Zugriff auf das Feed-Reader-Modul kann den Server dazu veranlassen, beliebige interne URLs abzurufen.
Datum: 15.06.2026
CVE-ID: CVE-2026-55825
Es ist theoretisch möglich, über eine manipulierte Download-URL die Log-Datei eines anderen Jobs herunterzuladen.
Datum: 15.06.2026
CVE-ID: CVE-2026-55824
Wenn der Crawler so eingestellt ist, dass er geschützte Seiten crawlt, sendet er die Authorization-Credentials an externe URLs.
Datum: 25.11.2025
CVE-ID: CVE-2025-65960
Backend-Benutzer mit präziser Kontrolle über den Inhalt von Template-Closures können beliebige PHP-Funktionen ausführen, die keine erforderlichen Parameter haben.
Datum: 25.11.2025
CVE-ID: CVE-2025-65961
Es ist möglich, Code in die Template-Ausgabe einzufügen, der im Browser im Frontend und Backend ausgeführt wird.