Sicherheitsupdates für Contao 5.3 und 5.7 schliessen 11 Sicherheitslücken

von Jeannette Czarkowski

Am 25.08.2026 hat Contao elf Sicherheitsupdates veröffentlicht. Die Updates stehen ausschließlich für Contao 5.3 und 5.7 bereit. Empfohlen wird ein Update auf Contao 5.3.50 beziehungsweise Contao 5.7.12.

  • Cross-Site-Request-Forgery bei benutzerdefinierten Backend-Aktionen
    Betroffen: Contao 4.0 bis 4.13 sowie Contao 5.0 bis 5.7.11.
  • Offenlegung vertraulicher Informationen durch einen veralteten Suchindex
    Betroffen: Contao 4.0 bis 4.13 sowie Contao 5.0 bis 5.7.11.
  • Cross-Site-Scripting im Kommentar-Bundle
    Betroffen: Contao 4.0 bis 4.13 sowie Contao 5.0 bis 5.7.11.
  • Unbeschränktes erneutes Versenden von Aktivierungs-E-Mails
    Betroffen: Contao 4.1 bis 4.13 sowie Contao 5.0 bis 5.7.11.
  • Cross-Site-Scripting in den Frontend-Suchergebnissen
    Betroffen: Contao 4.9 bis 4.13 sowie Contao 5.0 bis 5.7.11.
  • Unzureichende Zugriffskontrolle im CSV-Import-Wizard
    Betroffen: Contao 5.0 bis 5.7.11.
  • Path-Traversal im Images-Controller
    Betroffen: Contao 5.0 bis 5.7.11.
  • Unzureichende Zugriffskontrolle im Newsletter-Modul
    Betroffen: Contao 5.0 bis 5.7.11.
  • Nicht-Administratoren können sich selbst Berechtigungen erteilen, die sie implizit zu Administratoren machen
    Betroffen: Contao 5.0 bis 5.7.11.

Auch ältere Contao-Versionen betroffen!

Bei vier Sicherheitslücken sind auch ältere Contao-Versionen betroffen. Für diese nicht mehr unterstützten Versionen werden keine Sicherheitsupdates mehr bereitgestellt. Darum sollte umgehend auf eine aktuelle LTS-Version (Contao 5.3 oder 5.7) aktualisiert werden.

Zwei Sicherheitsupdates betreffen ausschließlich Contao 5.7

  • Unzureichende Zugriffskontrolle im Vorschau-Links-Modul
    Betroffen: Contao 5.7.1 bis 5.7.11.
  • Unzureichende Zugriffskontrolle im Table-Access-Voter
    Betroffen: Contao 5.7 bis 5.7.11.

Das Update auf Contao 5.7.12 schließt diese Sicherheitslücken.

Alle Betreiber von Contao-Websites sollten die Updates für die Versionen 5.3 und 5.7 sofort einspielen, um ihre Systeme zu schützen.

Mehr Informationen: Contao-Sicherheitshinweise

Sie benötigen Unterstützung bei einem Contao-Update? Ich prüfe Ihre Contao-Installation und setze die erforderlichen Sicherheitsupdates fachgerecht um. Fordern Sie jetzt ein unverbindliches Angebot an.

Hier direkt Kontakt aufnehmen!

Damit Sie weiterhin gut informiert sind → jetzt Newsletter abonnieren.
Informationen zu PHP-Versionen, Contao-Updates und Praxistipps für Contao-Nutzer.

Was ist die Summe aus 2 und 4?

Der Newsletter wird ca. 1x monatlich versandt, ist kostenlos und kann jederzeit abbestellt werden. Weitere Informationen finden Sie in der Datenschutzerklärung.