{"id":11078,"date":"2025-04-08T15:42:28","date_gmt":"2025-04-08T13:42:28","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=11078"},"modified":"2026-05-22T16:07:37","modified_gmt":"2026-05-22T14:07:37","slug":"shopware-sicherheitsupdates-6-5-8-17-und-6-6-10-3-veroeffentlicht","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/shopware-sicherheitsupdates-6-5-8-17-und-6-6-10-3-veroeffentlicht\/","title":{"rendered":"Shopware Sicherheitsupdates 6.5.8.17 und 6.6.10.3 ver\u00f6ffentlicht"},"content":{"rendered":"<p>Liebe Leser,<\/p>\n<p>heute Mittag sind die beiden neuen Shopware Versionen 6.5.8.17 und 6.6.10.3 erschienen. Es handelt sich dabei um Sicherheitsupdates, die nicht nur Fehlerbehebungen und Verbesserungen mit sich bringen, sondern auch vier Sicherheitsl\u00fccken schlie\u00dfen. N\u00e4heres erfahren Sie in diesem Beitrag.<!--more--><\/p>\n<p>Die Sicherheitsl\u00fccken betreffen Shopware sowohl in der 6.5.x als auch in der 6.6.x Version. Im Zuge der Updates wurden die folgenden Schwachstellen behoben:<\/p>\n<ul>\n<li>Das \u201eaggregations\u201c Objekt der Suchfunktion, die in der Shopware Application API enthalten ist, war anf\u00e4llig f\u00fcr SQL-Injektionen.<\/li>\n<li>Eine fehlerhafte Zugriffskontrolle (ACL) bei der Dokumentenabfrage erm\u00f6glichte den Zugriff auf Dokumente anderer Kunden.<\/li>\n<li>Es war m\u00f6glich, \u00fcber Formulare im Storefront oder \u00fcber die Store-API DoS-Angriffe durch die \u00dcbermittlung von sehr langen Passw\u00f6rtern auszuf\u00fchren.<\/li>\n<li>Angreifer hatten \u00fcber die Store-API die M\u00f6glichkeit zu pr\u00fcfen, ob eine bestimmte E-Mail-Adresse als Konto im Shop registriert ist.<\/li>\n<\/ul>\n<p>Der Schweregrad dieser vier Sicherheitsl\u00fccken reicht von niedrig bis hoch, weshalb wir Ihnen dringend raten, ein Update auf eine der beiden Versionen vorzunehmen.<\/p>\n<p>Mit Shopware 6.5.8.17 wurden aber nicht nur Sicherheitsl\u00fccken geschlossen, sondern auch Fehlerbehebungen vorgenommen. Diese wollen wir Ihnen selbstverst\u00e4ndlich auch nicht vorenthalten.<\/p>\n<p>So wurde unter anderem der HTML Sanitizer verbessert. Denn hier kam es zu Problemen, wenn HTML Code im Header oder Footer von E-Mails enthalten war. Auch wenn der HTML Sanitizer eigentlich f\u00fcr Mail-Vorlagen deaktiviert war, f\u00fchrte er trotzdem eine Bereinigung des HTML Codes durch. Dies f\u00fchrte dann zu fehlerhaftem HTML Code und damit auch zu einer fehlerhaften Darstellung von Mails. Shopware 6.5.8.17 sorgt nun daf\u00fcr, dass der HTML Code in Header- und Footer-Elementen nicht mehr bereinigt wird.<\/p>\n<p>Au\u00dferdem wurde ein Problem gel\u00f6st, das die Elasticsearch Suche f\u00fcr Admins betraf. Wenn einer Bestellung mehrere Dokumente zugeordnet waren, dann funktionierte die Suchfunktion nur mit einer der Dokumentennummern. Im Zuge des Updates wurden jetzt Trennzeichen zu den Suchabfragen des Elasticsearch-Indexers hinzugef\u00fcgt, sodass die Suchfunktion ab sofort mit mehreren Dokumentennummern funktioniert.<\/p>\n<p>Zu guter Letzt wurde mit Shopware 6.5.8.17 ein Ereignis erg\u00e4nzt, das es ab sofort erm\u00f6glicht, Varianten auf der Produktdetailseite auszuw\u00e4hlen. Dies war bei vorherigen Shopware 6.5.x Versionen nicht m\u00f6glich.<\/p>\n<p>Weitere Informationen zu den beiden Updates finden Sie auf shopware.com. Wenn Sie unseren <a title=\"Shopware Support\" href=\"https:\/\/www.dmsolutions.de\/shopware-support.html\" target=\"_blank\" rel=\"noopener\">Shopware Support<\/a> nutzen, dann \u00fcbernehmen wir die Installation der Updates selbstverst\u00e4ndlich gerne f\u00fcr Sie.<\/p>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, heute Mittag sind die beiden neuen Shopware Versionen 6.5.8.17 und 6.6.10.3 erschienen. Es handelt sich dabei um Sicherheitsupdates, die nicht nur Fehlerbehebungen und Verbesserungen mit sich bringen, sondern auch vier Sicherheitsl\u00fccken schlie\u00dfen. N\u00e4heres erfahren Sie in diesem Beitrag.<\/p>\n","protected":false},"author":9,"featured_media":6834,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[385],"tags":[],"class_list":["post-11078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-shopware"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=11078"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11078\/revisions"}],"predecessor-version":[{"id":12905,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11078\/revisions\/12905"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/6834"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=11078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=11078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=11078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}