
JoomShaper, das Unternehmen hinter SP Page Builder, hat eine offizielle Sicherheitsempfehlung gesendet, die eine Schwachstelle in der Erweiterung bestätigt. Der Fehler ermöglichte einen nicht authentifizierten Zugriff auf sensible Standortfunktionen. Im Klartext bedeutete dies, dass jemand bestimmte Backend-Vorgänge erreichen konnte, ohne sich jemals anzumelden. JoomShaper schloss dies ab, indem es strenge Kontrollen auf der Kernebene hinzufügte: aktive Anmeldesitzungen, Administratorautorisierung und CSRF-Token.Der Fix wurde als Version 6.6.2 ausgeliefert.
Dies ist kein Joomla-Kernproblem. Joomla selbst war hier nie das Problem. Die Sicherheitsanfälligkeit befand sich in einer Erweiterung eines Drittanbieters, dem SP Page Builder, der separat von JoomShaper erstellt und gewartet wird. Der Joomla-Kern bleibt so solide wie immer.
Unsere Feststellungen
Im Rahmen unserer routinemäßigen Wartung haben wir jede von uns verwaltete Joomla-Website auf Anzeichen überprüft, dass diese Schwachstelle bereits ausgenutzt wurde. Auf einer Website haben wir ein nicht autorisiertes Super-User-Konto gefunden, das wir nie erstellt haben.
Das Konto hatte einen Benutzernamen und eine E-Mail-Adresse, die auf @secure.local. Diese Domain gehört keinem echten Mail-Dienst. Die Verknüpfung mit einem Super-User-Konto ist ein klares Zeichen dafür, dass auf die Website über diese Sicherheitsanfälligkeit zugegriffen wurde, bevor der Fix verfügbar war.

Wir haben das Konto sofort entfernt, den SP Page Builder auf 6.6.2 aktualisiert und den Rest der Website auf alles andere überprüft. Der Standort ist jetzt sauber und sicher.
Offizielle Bestätigung von JoomShaper
Das Änderungsprotokoll von JoomShaper für Version 6.6.2 listet den Fix unter "Fixed security for upload endpoints." Ihre direkte Beratung der Entwickler ging noch weiter und bestätigte, dass der Patch den nicht authentifizierten Zugriff auf sensible Website-Funktionen durch Hinzufügen von Sitzungs-, Autorisierungs- und CSRF-Prüfungen schließt.

Nicht sicher, ob Ihr Ist die Joomla-Site betroffen?
Wir können deine Website auf diese Sicherheitsanfälligkeit überprüfen, deine SP Page Builder-Version bestätigen und sie bei Bedarf sicher aktualisieren. Getestet und verifiziert, ohne Ausfallzeiten.
Holen Sie sich die Expertenhilfe → joomconsultant.comWas Sie auf Ihrer eigenen Website überprüfen sollten
Wenn Sie eine Joomla-Website mit SP Page Builder betreiben, führen Sie diese Schritte noch heute durch.
Schritt 1: Überprüfen Sie Ihre Version Melden Sie sich in Ihrem Joomla-Admin-Panel an, gehen Sie zu System, dann zu Aktualisieren und dann zu Erweiterungen. Überprüfen Sie die installierte Version von SP Page Builder. Alles, was unter 6.6.2 liegt, muss aktualisiert werden.
Schritt 2: Aktualisieren Aktualisieren Sie den SP Page Builder über den Joomla-Updater auf Version 6.6.2 oder laden Sie ihn bei Bedarf direkt von JoomShaper herunter.
Schritt 3: Überprüfen Sie Ihre Benutzerliste Gehen Sie zu Benutzer und dann zu Verwalten. Sieh dir die Liste mit allen Super-Administratorkonten an, die du nicht kennst. Achten Sie genau auf E-Mail-Adressen, die auf @ secure.localenden. Das ist das deutlichste Zeichen für einen Kompromiss.
Schritt 4: Wenn du etwas findest Hören Sie nicht auf, das Konto zu löschen. Eine Website, auf die auf diese Weise zugegriffen wurde, kann auch andere Änderungen aufweisen. Suchen Sie nach unbekannten Dateien, die kürzlich hinzugefügt wurden, überprüfen Sie Ihre Dateistruktur auf alles, was fehl am Platz ist, und erwägen Sie als Vorsichtsmaßnahme, Ihre Admin-Passwörter zu ändern.
Warum dies über ein Update hinaus wichtig ist
Wir sehen dieses Muster oft. Eine Erweiterung eines Drittanbieters hat einen Fehler, sie wird leise in einem Änderungsprotokoll behoben, und die meisten Website-Besitzer merken nicht, dass sie auf sie angewendet wird, bis etwas schief geht. Die rechtzeitige Aktualisierung von Erweiterungen ist keine optionale Haushaltsführung. Es ist eine der wichtigsten Gewohnheiten, um eine Joomla-Website sicher zu halten.
Wenn Sie sich nicht sicher sind, ob Ihre Website betroffen ist, oder Sie ein zweites Paar Augen darauf haben möchten, wenden Sie sich an uns. Wir schauen uns das gerne an.
JoomConsultant.com Joomla-Spezialisten
