CVE-2026-57337 High CVSS 7.1/10

🟠 CVE-2026-57337: High Schwachstelle

CVE-2026-57337
7.1/10
High
Nein
Various
Network

„`html




CVE-2026-57337 – Unauthenticated XSS in Landing Page Builder

Zusammenfassung

Die Sicherheitslücke CVE-2026-57337 betrifft den Landing Page Builder in den Versionen bis einschließlich 1.5.3.5. Es handelt sich um eine unauthentifizierte Cross-Site-Scripting-Schwachstelle (XSS) mit dem Schweregrad „High“ (CVSS 7.1). Die Lücke ermöglicht es Angreifern, böswillige Skripte in die Landing Page einzuschleusen, ohne sich authentifizieren zu müssen.

Betroffene Systeme

Folgende Versionen des Landing Page Builders sind vulnerabel:

  • Landing Page Builder <= 1.5.3.5
  • Verschiedene Hosting-Plattformen und CMS-Systeme mit integriertem Builder

Die Anfälligkeit besteht unabhängig vom Betriebssystem oder der Hosting-Umgebung.

Technische Details

Die XSS-Schwachstelle liegt in der unzureichenden Validierung und Sanitisierung von Benutzereingaben in den Landing-Page-Editoren. Angreifer können über den Netzwerk-Angriffsvektor speziell präparierte Payloads einschleusen, die im Browser der Benutzer ausgeführt werden. Dies ermöglicht Sessionhijacking, Cookie-Diebstahl oder die Verbreitung von Malware.

Da keine Authentifizierung erforderlich ist, können auch unauthentifizierte Benutzer die Lücke ausnutzen. Die Anfälligkeit entsteht durch unsichere Parameter in den Eingabefeldern des Page-Builders.

Empfohlene Maßnahmen

  • Sofortiges Update auf die nächste verfügbaren Version durchführen
  • Web Application Firewall (WAF) einsetzen zur Filterung verdächtiger Eingaben
  • Content Security Policy (CSP) implementieren
  • Alle Benutzereingaben validieren und bereinigen (sanitize)
  • Regelmäßige Sicherheitsaudits durchführen
  • Monitoring und Log-Analysen aktivieren

Bewertung

CVSS Score: 7.1 (High)

Patch Status: Nicht verfügbar

Priorität: Kritisch – Sofortige Maßnahmen erforderlich bis ein Patch bereitgestellt wird. Die fehlende Authentifizierungsanforderung erhöht das Risiko erheblich.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-57337-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.07.2026
Alle CVEs ansehen