Skip to content

Modul: Security Scan

Das Kernmodul des Plugins prüft Ihren JTL-Shop auf bekannte Sicherheitslücken, verdächtige Dateien und aktive Bedrohungen.

Was wird geprüft?

CVE-Prüfung

Das Modul gleicht Ihre installierte JTL-Shop-Version und Ihre Plugin-Versionen gegen eine Datenbank bekannter CVEs (Common Vulnerabilities and Exposures) ab. Aktuell enthält die Datenbank unter anderem:

  • CVE-2026-54390 — Kritische Template-Injection-Schwachstelle in JTL-Shop (CVSS 9.8). Offiziell gemeldet im JTL Partner-Newsletter vom 17.06.2026.

Datei-Scan

Das Modul durchsucht das Shop-Verzeichnis nach Signaturen bekannter Webshells und Backdoors. Dabei werden typische Muster wie eval(base64_decode(...)), obfuskierter PHP-Code und bekannte Webshell-Dateinamen erkannt.

Konfigurationsprüfung

Kritische Fehlkonfigurationen werden geprüft, darunter:

  • Öffentlich zugängliche Backup-Dateien (.sql, .zip, .tar.gz)
  • Exponierte Konfigurationsdateien
  • Fehlende oder falsch gesetzte Dateirechte

Ergebnisanzeige

FarbeBedeutung
🔴 RotKritischer Befund — sofortiger Handlungsbedarf
🟡 GelbWarnung — zeitnahe Überprüfung empfohlen
🟢 GrünKeine kritischen Befunde

Stichtagsdatum

Das voreingestellte Stichtagsdatum 17.06.2026 entspricht dem Veröffentlichungsdatum des JTL-Security-Advisories zu CVE-2026-54390. Durch dieses Datum werden nur Schwachstellen geprüft, die bis zu diesem Datum bekannt waren — nützlich für die Nachvollziehbarkeit bei Audits.

Screenshots

An image

Bei einem Kritischen Befund

Dashboard mit direkter Bewertung

An image

Detaillierte Auflistung der Funde

An image

Scan Export und Scan Historie

An image

Released under the MIT License.