{"id":402007,"date":"2026-08-24T13:55:30","date_gmt":"2026-08-24T11:55:30","guid":{"rendered":"https:\/\/www.jtl-software.com\/?page_id=402007"},"modified":"2026-08-26T10:48:37","modified_gmt":"2026-08-26T08:48:37","slug":"shop-patch-xss","status":"publish","type":"page","link":"https:\/\/www.jtl-software.com\/de\/shop-patch-xss","title":{"rendered":"JTL Shop Patch XSS"},"content":{"rendered":"\t\t<section>\n\t\t\t\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col-12 col-xl-9 mr-auto ml-auto\">\n\t<style>\n\t.utils-6a8ec4bece422 { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-center utils-6a8ec4bece422\">\n<p style=\"text-align: center;\"><b>Ver\u00f6ffentlicht am: <\/b>26.08.2026<\/p>\n<p style=\"text-align: center;\"><span data-teams=\"true\"><strong>Kritikalit\u00e4t:<\/strong> <span style=\"color: #fb581f;\">hoch<\/span><\/span><\/p>\n\t<\/div>\n<h1 class=\"text-center mt-5 line-color-shop\">Sicherheitsupdate f\u00fcr Shop 5.6 & 5.7<\/h1><style>\n\t.utils-6a8ec4bece66c { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-center utils-6a8ec4bece66c\">\n<p><strong>JTL stellt mit Shop 5.6.3 und 5.7.3 Sicherheitsupdates f\u00fcr zwei Cross-Site-Scripting-Schwachstellen (XSS) im Admin-Bereich bereit.<\/strong><br \/>\n<strong>Wir empfehlen Betreibern von Shop, zeitnah auf die jeweils aktuelle Version zu aktualisieren.<\/strong><\/p>\n\t<\/div>\n<style>\n\t.utils-6a8ec4bece75d { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-center mt-4 utils-6a8ec4bece75d\">\n<p style=\"text-align: center;\"><b>Die Patches sind hier zu finden:<\/b><\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/forum.jtl-software.de\/threads\/jtl-shop-5-8-aktuell-5-8-0.249343\/\">Neu \u2013 JTL-Shop 5.8 \u2013 Aktuell 5.8.0<\/a><br \/>\n<a href=\"https:\/\/forum.jtl-software.de\/threads\/jtl-shop-5-7-aktuell-5-7-3.246278\/\">Neu \u2013 JTL-Shop 5.7 \u2013 Aktuell 5.7.3<\/a><br \/>\n<a href=\"https:\/\/forum.jtl-software.de\/threads\/jtl-shop-5-6-aktuell-5-6-3.240388\/\">Neu \u2013 JTL-Shop 5.6 \u2013 Aktuell 5.6.3<\/a><\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t\t\t<section>\n\t\t\t\t\t<div class=\"container py-0\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col-12 col-xl-9 mr-auto ml-auto\">\n\t<h2 id=\"anchor-wer-ist-betroffen\" class=\"text-left\">Wer ist betroffen?<a href=\"#wer-ist-betroffen\" class=\"far fa-link headline-link\" data-href=\"#wer-ist-betroffen\"><\/a><\/h2><style>\n\t.utils-6a8ec4beceacc { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-left utils-6a8ec4beceacc\">\n<p><strong>Betroffen:<\/strong> alle Shop-Versionen von 5.0.0 bis einschlie\u00dflich 5.6.2 und 5.7.2<\/p>\n<p><strong>Behoben in:<\/strong> 5.6.3, 5.7.3, 5.8.0<\/p>\n<p>Versionen vor 5.6.0 sind End of Life.<\/p>\n<p>Ein Wechsel auf eine unterst\u00fctzte Version ist die einzige Abhilfe.<\/p>\n<p>Die Schwachstellen befinden sich ausschlie\u00dflich im <strong>Admin-Bereich des Shops<\/strong>.<\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t\t\t<section>\n\t\t\t\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col-12 col-xl-9 mr-auto ml-auto\">\n\t<h2 id=\"anchor-was-ist-die-auswirkung\" class=\"text-left\">Was ist die Auswirkung?<a href=\"#was-ist-die-auswirkung\" class=\"far fa-link headline-link\" data-href=\"#was-ist-die-auswirkung\"><\/a><\/h2><style>\n\t.utils-6a8ec4becee6e { color: #0B1B45 !important; background-color: #00000000 !important; }\n<\/style>\t<div class=\"text-left utils-6a8ec4becee6e\">\n<p>Durch unzureichende Maskierung bestimmter Eingaben k\u00f6nnen speziell pr\u00e4parierte Werte im Admin-Bereich als JavaScript ausgef\u00fchrt werden. Ein erfolgreicher Angriff k\u00f6nnte dadurch Aktionen im Kontext eines angemeldeten Administrators erm\u00f6glichen oder auf Informationen zugreifen, die f\u00fcr dessen Sitzung verf\u00fcgbar sind.<\/p>\n<p>Uns liegen derzeit <strong>keine Hinweise auf eine aktive Ausnutzung<\/strong> der Schwachstellen vor.<\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t\t\t<section>\n\t\t\t\t\t<div class=\"container py-0\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col-12 col-xl-9 mr-auto ml-auto\">\n\t<h2 id=\"anchor-was-solltest-du-tun\" class=\"text-left\">Was solltest du tun?<a href=\"#was-solltest-du-tun\" class=\"far fa-link headline-link\" data-href=\"#was-solltest-du-tun\"><\/a><\/h2><style>\n\t.utils-6a8ec4becf1a7 { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-left utils-6a8ec4becf1a7\">\n<p>Aktualisiere deinen Shop auf eine der folgenden Versionen:<\/p>\n<ul>\n<li><strong>Shop 5.6.3<\/strong><\/li>\n<li><strong>Shop 5.7.3<\/strong><\/li>\n<li><strong>Shop 5.8.0 oder neuer<\/strong><\/li>\n<\/ul>\n<p>Alle drei Versionen enthalten den Fix f\u00fcr die genannten Sicherheitsl\u00fccken. Shop 5.8.0 ist ein Feature-Release mit entsprechendem Testaufwand. Wenn du kurzfristig patchen willst, nutze die Versionen 5.6.3 oder 5.7.3. Details zu 5.8.0 findest du im JTL Forum.<\/p>\n<p>Nutzt du eine \u00e4ltere, nicht mehr unterst\u00fctzte Version (vor 5.6.0), empfehlen wir dir auch, deinen Shop auf eine der aktuellen Versionen umzustellen. Generell gilt: \u00c4ltere Versionen k\u00f6nnen zus\u00e4tzlich zu dieser, auch weitere Sicherheitsl\u00fccken enthalten; daher ist es wichtig, deinen Shop aktuell zu halten. Eine \u00dcbersicht aller verf\u00fcgbaren Versionen findest du in unserem Releaseforum.<\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t\t\t<section>\n\t\t\t\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col-12 col-xl-9 mr-auto ml-auto\">\n\t<h2 id=\"anchor-technische-details\" class=\"text-left\">Technische Details<a href=\"#technische-details\" class=\"far fa-link headline-link\" data-href=\"#technische-details\"><\/a><\/h2><style>\n\t.utils-6a8ec4becf4f1 { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-left utils-6a8ec4becf4f1\">\n<p>Die Schwachstellen sind als <strong>Cross-Site Scripting (XSS)<\/strong> einzustufen. In zwei Funktionen des Admin-Bereichs wurden vom Client \u00fcbermittelte Werte nicht ausreichend kontextbezogen maskiert, bevor sie in HTML ausgegeben wurden. Dadurch konnte pr\u00e4parierter Inhalt in bestimmten Situationen in der Browser-Sitzung eines Administrators ausgef\u00fchrt werden. Die Korrektur stellt sicher, dass die betroffenen Werte vor der Ausgabe korrekt maskiert werden.<\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t\t\t<section>\n\t\t\t\t\t<div class=\"container py-0\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col-12 col-xl-9 mr-auto ml-auto\">\n\t<h2 id=\"anchor-verf\u00fcgbarkeit-des-updates\" class=\"text-left\">Verf\u00fcgbarkeit des Updates<a href=\"#verf\u00fcgbarkeit-des-updates\" class=\"far fa-link headline-link\" data-href=\"#verf\u00fcgbarkeit-des-updates\"><\/a><\/h2><style>\n\t.utils-6a8ec4becf814 { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-left utils-6a8ec4becf814\">\n<p>Die korrigierten Versionen stehen als <strong>Shop 5.6.3 und 5.7.3<\/strong> zur Verf\u00fcgung. Die Korrektur ist ebenfalls Bestandteil von <strong>Shop 5.8.0<\/strong>.<\/p>\n<p>Wir empfehlen grunds\u00e4tzlich, den Shop auf einer aktuell unterst\u00fctzten Version zu betreiben und verf\u00fcgbare Sicherheitsupdates zeitnah einzuspielen.<\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t\t\t<section>\n\t\t\t\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col-12 col-xl-9 mr-auto ml-auto\">\n\t<h2 id=\"anchor-ben\u00f6tigst-du-weitere-informationen\" class=\"text-left\">Ben\u00f6tigst du weitere Informationen?<a href=\"#ben\u00f6tigst-du-weitere-informationen\" class=\"far fa-link headline-link\" data-href=\"#ben\u00f6tigst-du-weitere-informationen\"><\/a><\/h2><style>\n\t.utils-6a8ec4becfb68 { color: #0B1B45 !important; }\n<\/style>\t<div class=\"text-left utils-6a8ec4becfb68\">\n<p>Unser Support-Team hilft gern. Bitte erstelle wie gewohnt ein Support-Ticket im <a href=\"https:\/\/kundencenter.jtl-software.de\/\"  target='_blank' rel='noopener noreferrer' rel=\"noopener\">JTL-Kundencenter<\/a>.<\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t","protected":false},"excerpt":{"rendered":"Ver\u00f6ffentlicht am: 26.08.2026 Kritikalit\u00e4t: hoch Sicherheitsupdate f\u00fcr Shop 5.6 &amp; 5.7 JTL stellt mit Shop 5.6.3 und 5.7.3 Sicherheitsupdates f\u00fcr zwei Cross-Site-Scripting-Schwachstellen (XSS) im Admin-Bereich bereit. Wir empfehlen Betreibern von Shop, zeitnah auf die jeweils aktuelle Version zu aktualisieren. Die Patches sind hier zu finden: Neu - JTL-Shop 5.8 - Aktuell 5.8.0 Neu - JTL-Shop","protected":false},"author":121,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"page-templates\/product-landing.php","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-402007","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages\/402007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/users\/121"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/comments?post=402007"}],"version-history":[{"count":17,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages\/402007\/revisions"}],"predecessor-version":[{"id":402107,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages\/402007\/revisions\/402107"}],"wp:attachment":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/media?parent=402007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}