{"id":11250,"date":"2025-09-15T11:30:11","date_gmt":"2025-09-15T09:30:11","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=11250"},"modified":"2025-09-15T11:30:18","modified_gmt":"2025-09-15T09:30:18","slug":"shopware-sicherheitsupdate-6-7-2-1-veroeffentlicht","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/shopware-sicherheitsupdate-6-7-2-1-veroeffentlicht\/","title":{"rendered":"Shopware Sicherheitsupdate 6.7.2.1 ver\u00f6ffentlicht"},"content":{"rendered":"<p><a href=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6834\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update.jpg\" alt=\"Shopware Update ver\u00f6ffentlicht\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/a><\/p>\n<p>Liebe Leser,<\/p>\n<p>letzte Woche ist die neue Shopware Version 6.7.2.1 erschienen. Es handelt sich dabei um ein Sicherheitsupdate, das eine Sicherheitsl\u00fccke schlie\u00dft. Wir raten Ihnen deshalb, so schnell wie m\u00f6glich ein Update auf die neuste Version vorzunehmen. N\u00e4here Details zur Sicherheitsl\u00fccke erfahren Sie in diesem Beitrag.<!--more--><\/p>\n<p>Die geschlossene Sicherheitsl\u00fccke betrifft alle Shopware Versionen ab Version 6.7.0.0. In einzelnen CMS-Komponenten bestand die M\u00f6glichkeit, reflektiertes Cross-Site-Scripting (XSS) zu betreiben. Das lag daran, dass Benutzereingaben in Eingabefeldern nicht ausreichend auf sch\u00e4dliche HTML- und JavaScript-Zeichen gefiltert wurden. Auf diese Weise konnten Angreifer Schadcode in den Onlineshop einschleusen. Eingabefelder wurden nun mit einer entsprechenden Filterfunktion ausgestattet, sodass dort keine XSS-Attacken mehr ausgef\u00fchrt werden k\u00f6nnen.<\/p>\n<p>Shopware 6.7.2.1 schlie\u00dft aber nicht nur diese Sicherheitsl\u00fccke, sondern behebt auch einen kritischen Bug, der mit Shopware 6.7.2.0 auftrat. Um Duplikationen zu reduzieren, wurde bei einem fr\u00fcheren Update die private Komponente <em>sw-promotion-v2-rule-select<\/em> entfernt und durch <em>sw-select-rule-create <\/em>ersetzt. Dies f\u00fchrte jedoch dazu, dass ein Produktregel-Filter fehlte, wodurch die Rabattkonfiguration \u201eNur auf ausgew\u00e4hlte Produkte anwenden\u201c nicht mehr verwendet werden konnte. Denn es stand kein Feld mehr zur Verf\u00fcgung, mit dem die Auswahl einer Rule-Builder-Regel m\u00f6glich war. Das entsprechende Feld wurde mit Shopware 6.7.2.1 wieder hinzugef\u00fcgt.<\/p>\n<p>Weitere Informationen zum Update finden Sie auf shopware.com.<\/p>\n<p>Regelm\u00e4\u00dfige Sicherheitsupdates sind f\u00fcr Ihre Shopware-Umgebung unerl\u00e4sslich. Denn nur so stellen Sie sicher, dass Ihr Onlineshop weiterhin vor Angriffen durch Hacker gesch\u00fctzt ist. Wenn Sie unseren <a title=\"Shopware Support\" href=\"https:\/\/www.dmsolutions.de\/shopware-support.html\" target=\"_blank\" rel=\"noopener\">Shopware Support<\/a> nutzen, dann k\u00fcmmern wir uns selbstverst\u00e4ndlich gerne f\u00fcr Sie um das Update.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/shopware-sicherheitsupdate-6-7-2-1-veroeffentlicht\/\" data-timestamp=\"1757935818\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fshopware-sicherheitsupdate-6-7-2-1-veroeffentlicht%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fshopware-sicherheitsupdate-6-7-2-1-veroeffentlicht%2F&text=Shopware%20Sicherheitsupdate%206.7.2.1%20ver%C3%B6ffentlicht&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, letzte Woche ist die neue Shopware Version 6.7.2.1 erschienen. Es handelt sich dabei um ein Sicherheitsupdate, das eine Sicherheitsl\u00fccke schlie\u00dft. Wir raten Ihnen deshalb, so schnell wie m\u00f6glich ein Update auf die neuste Version vorzunehmen. N\u00e4here Details zur Sicherheitsl\u00fccke erfahren Sie in diesem Beitrag.<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[385],"tags":[],"class_list":["post-11250","post","type-post","status-publish","format-standard","hentry","category-shopware"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=11250"}],"version-history":[{"count":1,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11250\/revisions"}],"predecessor-version":[{"id":11251,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11250\/revisions\/11251"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=11250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=11250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=11250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}