CVE-2026-65879 Critical CVSS 9.8/10

đź”´ CVE-2026-65879: Critical Schwachstelle

CVE-2026-65879
9.8/10
Critical
Nein
Various
Network

„`html




CVE-2026-65879 – Joomla SP Page Builder Mail Relay

CVE-2026-65879: Unauthentisierte Mail Relay in Joomla SP Page Builder

Zusammenfassung

In der Joomla Extension SP Page Builder (joomshaper.com) in Versionen vor 6.7.1 wurde eine kritische Sicherheitslücke identifiziert. Eine produktweit hardcodierte Secret ermöglicht es unauthentisierten Angreifern, Email-Formulare zu manipulieren und beliebige Absenderadressen zu fälschen. Dies führt zu einer unkontrollierten Mail Relay-Funktionalität mit CVSS-Wert 9.8.

Betroffene Systeme

  • SP Page Builder < 6.7.1
  • Joomla Installationen mit aktivierter SP Page Builder Extension
  • Alle Plattformen (Linux, Windows, macOS)

Technische Details

Das Sicherheitsrisiko besteht in der Verwendung eines hardcodierten, produktweit identischen Secrets zur Authentifizierung von Mail-Formularen. Angreifer können dieses Secret auslesen oder erraten und damit:

  • Beliebige Absenderadressen (From-Header) fälschen
  • Unauthentisierte Emails ĂĽber den Server versenden
  • Spam- oder Phishing-Kampagnen durchfĂĽhren
  • Reputationsschäden des Zielservers verursachen

Der Angriffsvektor ist netzwerkbasiert, keine Authentifizierung erforderlich (CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Empfohlene Massnahmen

  • Sofortiges Update: SP Page Builder auf Version 6.7.1 oder höher aktualisieren
  • Deaktivierung: Extension vorĂĽbergehend deaktivieren, wenn Update nicht möglich
  • Server-Logs: Analyse auf verdächtige Mail-Aktivitäten durchfĂĽhren
  • SPF/DKIM: Email-Authentifizierung konfigurieren zur Minimierung von Missbrauch
  • Rate-Limiting: Implementierung auf Formulare anwenden

Bewertung

Schweregrad: Critical (CVSS 9.8)
Patch-Status: Kein Patch verfĂĽgbar zum Zeitpunkt dieser Meldung
Handlungsbedarf: Sehr Hoch
Unternehmen sollten sofort ihre Joomla-Installationen überprüfen und aktualisieren. Die Kombination aus Unauthentisierung und produktweiter Vulnerability macht diese Lücke zu einer hohen Priorität.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-65879-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 29.07.2026
Alle CVEs ansehen