Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-32432

Craft CMS

Hersteller: Craft CMS
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Craft CMS, einem System zur Verwaltung von Webinhalten. Sie erlaubt einem Angreifer, aus der Ferne und ohne vorherige Anmeldung eigenen Programmcode einzuschleusen und auf dem Server auszuführen (Remote Code Execution). Der Angriffsweg gilt als wirkungsstark und zugleich technisch einfach umzusetzen, sodass keine besonderen Voraussetzungen oder aufwendigen Vorbereitungen nötig sind, um ihn zu missbrauchen. Gelingt der Angriff, kann der Angreifer beliebige Befehle im Kontext der Anwendung ausführen und damit weitreichende Kontrolle über die betroffene Installation erlangen – bis hin zum Zugriff auf gespeicherte Inhalte und Daten. Es handelt sich um eine ergänzende Behebung einer bereits zuvor bekannten Code-Injection-Lücke im selben System; der dort offen gebliebene Rest wurde mit diesem Fix geschlossen. Betroffen sind Betreiber von Websites, die Craft CMS in einer nicht aktualisierten Ausgabe einsetzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln