Für den Webshop Shopware 5 wurde das Sicherheitsupdate 5.7.9 veröffentlicht. Die Entwickler schließen mit dem Update drei Sicherheitslücken, die als niedrig eingestuft wurden. Betroffen sind alle Shopware Versionen ab 5.0.0.

Wussten Sie das wir auch Webpakete für Shopware 5 und 6 anbieten?

Shopware 5.7.9 Release Infos

  • SW-26657: Nicht-persistente XSS (seit 5.0.0 CVE-2022-24873)
  • SW-26662: Fehlfunktion der CSRF-Token-Validierung (seit 5.2.0 CVE-2022-24879)
  • SW-26666: Mehrfache Erzeugung von Tokens für die Passwort-Zurücksetzen-Funktion (seit 5.0.4 CVE-2022-24892)

Alle Informationen finden Sie unter: Shopware 5 Sicherheitsmeldungen 4/2022