CMS ramt af kritisk sårbarhed: Hackere i fuld gang med at angribe

Det populære CMS Joomla er netop nu under voldsomt angreb på grund af en kritisk sårbarhed. Brugerne skal opdatere med det samme.

Artikel top billede

Organisationen bag det populære open source CMS Joomla advarer nu mod en sårbarhed, der udgør den højeste risiko for brugerne.

På Joomlas hjemmeside kan man læse, at sårbarheden findes i alle versioner fra Joomla 1.5 til 3.4.5, og at man med det samme bør opdatere til version 3.4.6.

"Browser-information filtreres ikke korrekt, når man gemmer 'session values' i databasen, hvilket skaber en remote code execution-sårbarhed," lyder beskrivelsen hos Joomla.

Samtidig skriver sikkerhedsekspert Daniel Cid fra Securi i et blogindlæg, at det kun kan gå for langsomt med at få opdateret til den nye version, hvor hullet er lukket.

"Det, der er meget bekymrende er, at denne sårbarhed allerede udnyttes og er blevet det i de seneste to dage. Gentagelse: Dette har været udnyttet som en 0-dags sårbarhed to dage før, der var en tilgængelig patch."

Ikke mindst efter, at Joomla den 14. december udsendte rettelsen, har angrebene taget til i styrke:

"I dag (den 14. december) er bølgen af angreb endnu større," skriver Daniel Cid og vurderer, at rigtig mange Joomla-løsninger er blevet angrebet i det de senere dage."

It-kriminelle står på spring

I oktober var den også gal med Joomla, da CMS'et, blev angrebet få timer efter, at en udsendt patch afslørede kritiske sårbarheder.

De kriminelle kunne nemlig i forbindelse med opdateringen som alle andre læse om de sårbarheder, der blev lappet - og derfor forsøgte de i timerne efter at udnytte hullerne på de Joomla-sider, der endnu ikke er blevet lappet.

Det er lidt det samme billede, vi nu ser i forbindelse med den aktuelle sårbarhed. 

Joomla hører sammen med Wordpress og Drupal til blandt verdens mest populære open source-baserede CMS-løsninger, og anvendes på mange tusinde sider alene her i Danmark.

Læs også:

Kendt CMS under voldsomt angreb kort efter udsendt patch - webmasterne var gået hjem

Nu frigives Drupal 8: Derfor er det et paradigmeskift for det populære CMS

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S