CVE-2026-9558
Eine Server-Side Template Injection (SSTI)-Schwachstelle besteht in der Theme-Engine von Mautic. Die Plattform rendert hochgeladene Twig-Vorlagen ohne...
- Veröffentlicht
- 29.05.2026
- Aktualisiert
- 29.05.2026
- CNA zuweisen
- Mautic
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Server-Side Template Injection (SSTI)-Schwachstelle besteht in der Theme-Engine von Mautic. Die Plattform rendert hochgeladene Twig-Vorlagen ohne Sandbox oder strikte Funktionseinschränkungen. Authentifizierte Benutzer mit Berechtigungen zum Erstellen oder Hochladen von Themes können dies ausnutzen, um beliebigen Code auf dem Hosting-Server auszuführen (Remote Code Execution) oder auf geschützte Systemdateien und Konfigurationseinstellungen zuzugreifen.
Quellen
1Exploitierbarkeit PoC für CVE-2026-9558 (SSTI Mautic Theme)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.