{"id":11349,"date":"2025-12-10T11:19:55","date_gmt":"2025-12-10T10:19:55","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=11349"},"modified":"2026-05-22T15:29:18","modified_gmt":"2026-05-22T13:29:18","slug":"shopware-sicherheitsupdates-6-6-10-10-und-6-7-5-1-veroeffentlicht","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/shopware-sicherheitsupdates-6-6-10-10-und-6-7-5-1-veroeffentlicht\/","title":{"rendered":"Shopware Sicherheitsupdates 6.6.10.10 und 6.7.5.1 ver\u00f6ffentlicht"},"content":{"rendered":"<p>Liebe Leser,<\/p>\n<p>gestern sind die zwei neuen Shopware Versionen 6.6.10.10 und 6.7.5.1 erschienen. Es handelt sich dabei um Sicherheitsupdates, die eine Sicherheitsl\u00fccke schlie\u00dfen. Wir empfehlen Ihnen daher, zeitnah eine der neuen Versionen zu installieren. Weitere Informationen zur geschlossenen Sicherheitsl\u00fccke erfahren Sie in diesem Beitrag.<!--more--><\/p>\n<p>Auf der Storefront-Login-Seite bestand die Gefahr f\u00fcr reflektiertes XSS. Bei der Schwachstelle handelte es sich um einen Request-Parameter aus der URL der Login-Seite, der direkt ohne zus\u00e4tzliche Verarbeitung oder Eingabevalidierung in das Twig-Template der Storefront-Login-Seite eingebunden wurde. Dadurch war eine direkte Code-Injektion \u00fcber den URL-Parameter m\u00f6glich. Angreifer konnten auf diese Weise manipulierte Links erstellen, die anschlie\u00dfend f\u00fcr Phishing-Angriffe missbraucht werden konnten. Mit Shopware 6.6.10.10 und Shopware 6.7.5.1 wurde diese Sicherheitsl\u00fccke geschlossen, sodass hier keine Gefahr mehr besteht.<\/p>\n<p>Weitere Informationen zu den Updates finden Sie auf shopware.com.<\/p>\n<p>Wenn Sie unseren <a title=\"Shopware Support\" href=\"https:\/\/www.dmsolutions.de\/shopware-support.html\" target=\"_blank\" rel=\"noopener\">Shopware Support<\/a> nutzen, dann \u00fcbernehmen wir die Installation der Updates selbstverst\u00e4ndlich gerne f\u00fcr Sie.<\/p>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, gestern sind die zwei neuen Shopware Versionen 6.6.10.10 und 6.7.5.1 erschienen. Es handelt sich dabei um Sicherheitsupdates, die eine Sicherheitsl\u00fccke schlie\u00dfen. Wir empfehlen Ihnen daher, zeitnah eine der neuen Versionen zu installieren. Weitere Informationen zur geschlossenen Sicherheitsl\u00fccke erfahren Sie in diesem Beitrag.<\/p>\n","protected":false},"author":9,"featured_media":6834,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[385],"tags":[],"class_list":["post-11349","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-shopware"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11349","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=11349"}],"version-history":[{"count":3,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11349\/revisions"}],"predecessor-version":[{"id":12725,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11349\/revisions\/12725"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/6834"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=11349"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=11349"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=11349"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}