Durch eine Sicherheitslücke in der Shop-Software xt:Commerce ist es Angreifern möglich, potenziell Datenbankbefehle in die Software einzuschleusen. Es wird dringend geraten xt:Commerce auf die Versionen 4.2.00, 4.1.10 oder 4.1.00 zu aktualisieren.
Bisher gibt es noch keine Anzeichen darauf, dass die SQL-Injection-Lücke aktiv ausgenutzt wird.
SQL-Injection-Lücke in xt:Commerce