„`html
CVE-2026-65879: Unauthentisierte Mail Relay in Joomla SP Page Builder
Zusammenfassung
In der Joomla Extension SP Page Builder (joomshaper.com) in Versionen vor 6.7.1 wurde eine kritische Sicherheitslücke identifiziert. Eine produktweit hardcodierte Secret ermöglicht es unauthentisierten Angreifern, Email-Formulare zu manipulieren und beliebige Absenderadressen zu fälschen. Dies führt zu einer unkontrollierten Mail Relay-Funktionalität mit CVSS-Wert 9.8.
Betroffene Systeme
- SP Page Builder < 6.7.1
- Joomla Installationen mit aktivierter SP Page Builder Extension
- Alle Plattformen (Linux, Windows, macOS)
Technische Details
Das Sicherheitsrisiko besteht in der Verwendung eines hardcodierten, produktweit identischen Secrets zur Authentifizierung von Mail-Formularen. Angreifer können dieses Secret auslesen oder erraten und damit:
- Beliebige Absenderadressen (From-Header) fälschen
- Unauthentisierte Emails ĂĽber den Server versenden
- Spam- oder Phishing-Kampagnen durchfĂĽhren
- Reputationsschäden des Zielservers verursachen
Der Angriffsvektor ist netzwerkbasiert, keine Authentifizierung erforderlich (CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Empfohlene Massnahmen
- Sofortiges Update: SP Page Builder auf Version 6.7.1 oder höher aktualisieren
- Deaktivierung: Extension vorübergehend deaktivieren, wenn Update nicht möglich
- Server-Logs: Analyse auf verdächtige Mail-Aktivitäten durchführen
- SPF/DKIM: Email-Authentifizierung konfigurieren zur Minimierung von Missbrauch
- Rate-Limiting: Implementierung auf Formulare anwenden
Bewertung
Schweregrad: Critical (CVSS 9.8)
Patch-Status: Kein Patch verfĂĽgbar zum Zeitpunkt dieser Meldung
Handlungsbedarf: Sehr Hoch
Unternehmen sollten sofort ihre Joomla-Installationen überprüfen und aktualisieren. Die Kombination aus Unauthentisierung und produktweiter Vulnerability macht diese Lücke zu einer hohen Priorität.
„`