<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Contao-Community - Ankündigungen/Hinweise</title>
		<link>https://community.contao.org/de/</link>
		<description>Neuigkeiten, Hinweise und interessante Infos (auch mal zu Themen die nicht direkt mit Contao in Verbindung stehen)In diesem Forum können nur Admins/Moderatoren neue Themen erstellen.</description>
		<language>de</language>
		<lastBuildDate>Wed, 23 Sep 2026 11:25:07 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>1</ttl>
		<image>
			<url>https://community.contao.org/de/images/misc/rss.png</url>
			<title>Contao-Community - Ankündigungen/Hinweise</title>
			<link>https://community.contao.org/de/</link>
		</image>
		<item>
			<title>Wir sind Contao: Heute mit Andreas Fieger</title>
			<link>https://community.contao.org/de/showthread.php?89468-Wir-sind-Contao-Heute-mit-Andreas-Fieger&amp;goto=newpost</link>
			<pubDate>Mon, 21 Sep 2026 05:20:18 GMT</pubDate>
			<description><![CDATA[#pizza #radfahren #contao 
 
 
Ganzen Beitrag zu 'Wir sind Contao: Heute mit Andreas Fieger' lesen...]]></description>
			<content:encoded><![CDATA[<div>#pizza #radfahren #contao<br />
<br />
<br />
<a href="https://contao.org/de/news/wir-sind-contao-heute-mit-andreas-fieger" target="_blank">Ganzen Beitrag zu 'Wir sind Contao: Heute mit Andreas Fieger' lesen</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89468-Wir-sind-Contao-Heute-mit-Andreas-Fieger</guid>
		</item>
		<item>
			<title>Contao Zwei-Monatsrückblick Juli und August 2026</title>
			<link>https://community.contao.org/de/showthread.php?89448-Contao-Zwei-Monatsrückblick-Juli-und-August-2026&amp;goto=newpost</link>
			<pubDate>Tue, 08 Sep 2026 07:20:25 GMT</pubDate>
			<description><![CDATA[Herzlich willkommen zum neuen Rückblick auf die vergangenen zwei Monate im Contao-Universum. 
 
 
Ganzen Beitrag zu 'Contao Zwei-Monatsrückblick Juli...]]></description>
			<content:encoded><![CDATA[<div>Herzlich willkommen zum neuen Rückblick auf die vergangenen zwei Monate im Contao-Universum.<br />
<br />
<br />
<a href="https://contao.org/de/news/contao-zwei-monatsrueckblick-juli-und-august-2026" target="_blank">Ganzen Beitrag zu 'Contao Zwei-Monatsrückblick Juli und August 2026' lesen</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89448-Contao-Zwei-Monatsrückblick-Juli-und-August-2026</guid>
		</item>
		<item>
			<title>Contao 6.0 - Input, gib mir Input</title>
			<link>https://community.contao.org/de/showthread.php?89432-Contao-6-0-Input-gib-mir-Input&amp;goto=newpost</link>
			<pubDate>Wed, 26 Aug 2026 10:10:05 GMT</pubDate>
			<description><![CDATA[Die neue Version Contao 6.0 ist da! Ein Meilenstein in der Entwicklung deines Lieblings-CMS. 
 
 
Ganzen Beitrag zu 'Contao 6.0 - Input, gib mir...]]></description>
			<content:encoded><![CDATA[<div>Die neue Version Contao 6.0 ist da! Ein Meilenstein in der Entwicklung deines Lieblings-CMS.<br />
<br />
<br />
<a href="https://contao.org/de/news/contao-6-0-veroeffentlicht" target="_blank">Ganzen Beitrag zu 'Contao 6.0 - Input, gib mir Input' lesen</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89432-Contao-6-0-Input-gib-mir-Input</guid>
		</item>
		<item>
			<title>Unzureichende Zugriffskontrolle im Table-Access-Voter</title>
			<link>https://community.contao.org/de/showthread.php?89431-Unzureichende-Zugriffskontrolle-im-Table-Access-Voter&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Ein regulärer Backend-Benutzer kann in der Backend-Suche Ergebnisse für Module sehen, auf die er keine...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Ein regulärer Backend-Benutzer kann in der Backend-Suche Ergebnisse für Module sehen, auf die er keine Zugriffsberechtigung hat.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/unzureichende-zugriffskontrolle-im-table-access-voter" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89431-Unzureichende-Zugriffskontrolle-im-Table-Access-Voter</guid>
		</item>
		<item>
			<title>Unzureichende Zugriffskontrolle im Newsletter-Modul</title>
			<link>https://community.contao.org/de/showthread.php?89430-Unzureichende-Zugriffskontrolle-im-Newsletter-Modul&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Ein Backend-Benutzer kann Empfänger bearbeiten und Newsletter für Kanäle versenden, auf die er keine...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Ein Backend-Benutzer kann Empfänger bearbeiten und Newsletter für Kanäle versenden, auf die er keine Zugriffsberechtigung hat.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/unzureichende-zugriffskontrolle-im-newsletter-modul" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89430-Unzureichende-Zugriffskontrolle-im-Newsletter-Modul</guid>
		</item>
		<item>
			<title>Unzureichende Zugriffskontrolle im CSV-Import-Wizard</title>
			<link>https://community.contao.org/de/showthread.php?89429-Unzureichende-Zugriffskontrolle-im-CSV-Import-Wizard&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Ein regulärer Backend-Benutzer kann CSV-Daten in beliebige Inhaltselemente und Formularfelder...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Ein regulärer Backend-Benutzer kann CSV-Daten in beliebige Inhaltselemente und Formularfelder importieren, auf die er keine Zugriffsberechtigung hat.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/unzureichende-zugriffskontrolle-im-csv-import-wizard" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89429-Unzureichende-Zugriffskontrolle-im-CSV-Import-Wizard</guid>
		</item>
		<item>
			<title>Nicht-Administratoren können sich selbst Berechtigungen erteilen, die sie implizit zu</title>
			<link>https://community.contao.org/de/showthread.php?89428-Nicht-Administratoren-können-sich-selbst-Berechtigungen-erteilen-die-sie-implizit-zu&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Reguläre Backend-Benutzer mit Zugriff auf das Benutzermodul können sich selbst Berechtigungen...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Reguläre Backend-Benutzer mit Zugriff auf das Benutzermodul können sich selbst Berechtigungen erteilen, die sie implizit zu Administratoren machen.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/nicht-administratoren-koennen-sich-selbst-berechtigungen-erteilen-die-sie-implizit-zu-administratoren-machen" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89428-Nicht-Administratoren-können-sich-selbst-Berechtigungen-erteilen-die-sie-implizit-zu</guid>
		</item>
		<item>
			<title>Cross-Site-Scripting in den Frontend-Suchergebnissen</title>
			<link>https://community.contao.org/de/showthread.php?89427-Cross-Site-Scripting-in-den-Frontend-Suchergebnissen&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Ein Backend-Benutzer kann ein Skript in die Frontend-Suchergebnisse einschleusen, das im Browser des...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Ein Backend-Benutzer kann ein Skript in die Frontend-Suchergebnisse einschleusen, das im Browser des Opfers ausgeführt wird.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/cross-site-scripting-in-den-frontend-suchergebnissen" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89427-Cross-Site-Scripting-in-den-Frontend-Suchergebnissen</guid>
		</item>
		<item>
			<title>Unzureichende Zugriffskontrolle im Vorschau-Links-Modul</title>
			<link>https://community.contao.org/de/showthread.php?89426-Unzureichende-Zugriffskontrolle-im-Vorschau-Links-Modul&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Ein Backend-Benutzer kann Vorschau-Links bearbeiten, auf die er keine Zugriffsberechtigung hat. 
 
...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Ein Backend-Benutzer kann Vorschau-Links bearbeiten, auf die er keine Zugriffsberechtigung hat.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/unzureichende-zugriffskontrolle-im-vorschau-links-modul" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89426-Unzureichende-Zugriffskontrolle-im-Vorschau-Links-Modul</guid>
		</item>
		<item>
			<title>Cross-Site-Scripting im Kommentar-Bundle</title>
			<link>https://community.contao.org/de/showthread.php?89425-Cross-Site-Scripting-im-Kommentar-Bundle&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Nicht authentifizierte Benutzer können Code in Frontend-Kommentare einschleusen, der anschließend im...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Nicht authentifizierte Benutzer können Code in Frontend-Kommentare einschleusen, der anschließend im Backend ausgeführt wird.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/cross-site-scripting-im-kommentar-bundle" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89425-Cross-Site-Scripting-im-Kommentar-Bundle</guid>
		</item>
		<item>
			<title>Path-Traversal im Images-Controller</title>
			<link>https://community.contao.org/de/showthread.php?89424-Path-Traversal-im-Images-Controller&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Nicht authentifizierte Besucher können möglicherweise Bilder außerhalb des Dateiverzeichnisses...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Nicht authentifizierte Besucher können möglicherweise Bilder außerhalb des Dateiverzeichnisses einsehen.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/path-traversal-im-images-controller" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89424-Path-Traversal-im-Images-Controller</guid>
		</item>
		<item>
			<title>Cross-Site-Request-Forgery bei benutzerdefinierten Backend-Aktionen</title>
			<link>https://community.contao.org/de/showthread.php?89423-Cross-Site-Request-Forgery-bei-benutzerdefinierten-Backend-Aktionen&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Backend-Benutzer können möglicherweise benutzerdefinierte Aktionen ausführen, ohne ein gültiges...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Backend-Benutzer können möglicherweise benutzerdefinierte Aktionen ausführen, ohne ein gültiges CSRF-Token bereitzustellen.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/cross-site-request-forgery-bei-benutzerdefinierten-backend-aktionen" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89423-Cross-Site-Request-Forgery-bei-benutzerdefinierten-Backend-Aktionen</guid>
		</item>
		<item>
			<title>Unbeschränktes erneutes Versenden von Aktivierungs-E-Mails</title>
			<link>https://community.contao.org/de/showthread.php?89422-Unbeschränktes-erneutes-Versenden-von-Aktivierungs-E-Mails&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Wenn eine Website ein Registrierungsmodul verwendet, kann jeder beliebige E-Mail-Adressen registrieren...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Wenn eine Website ein Registrierungsmodul verwendet, kann jeder beliebige E-Mail-Adressen registrieren und das erneute Versenden der Aktivierungs-E-Mail beliebig oft auslösen.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/unbeschraenktes-erneutes-versenden-von-aktivierungs-e-mails" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89422-Unbeschränktes-erneutes-Versenden-von-Aktivierungs-E-Mails</guid>
		</item>
		<item>
			<title>Offenlegung vertraulicher Informationen durch einen veralteten Suchindex</title>
			<link>https://community.contao.org/de/showthread.php?89421-Offenlegung-vertraulicher-Informationen-durch-einen-veralteten-Suchindex&amp;goto=newpost</link>
			<pubDate>Tue, 25 Aug 2026 08:10:07 GMT</pubDate>
			<description>*Datum*: 25.08.2026 
*CVE-ID*: CVE-2026-XXXXX 
Wird der Suchindex im Frontend nach dem Deaktivieren der Indizierung geschützter Seiten nicht geleert,...</description>
			<content:encoded><![CDATA[<div><b>Datum</b>: 25.08.2026<br />
<b>CVE-ID</b>: CVE-2026-XXXXX<br />
Wird der Suchindex im Frontend nach dem Deaktivieren der Indizierung geschützter Seiten nicht geleert, bleiben die geschützten Ergebnisse für alle sichtbar.<br />
<br />
<br />
<a href="https://contao.org/de/sicherheitshinweise/offenlegung-vertraulicher-informationen-durch-einen-veralteten-suchindex" target="_blank">Weiterlesen...</a></div>

]]></content:encoded>
			<category domain="https://community.contao.org/de/forumdisplay.php?36-Ankündigungen-Hinweise">Ankündigungen/Hinweise</category>
			<dc:creator>contao.org</dc:creator>
			<guid isPermaLink="true">https://community.contao.org/de/showthread.php?89421-Offenlegung-vertraulicher-Informationen-durch-einen-veralteten-Suchindex</guid>
		</item>
	</channel>
</rss>
