Wichtiges CiviCRM-Sicherheitsupdate angekündigt | August 2026

News

Wichtiges CiviCRM-Sicherheitsupdate angekündigt | August 2026

Das CiviCRM Core-Team hat ein kurzfristiges, aber kritisches Sicherheitsupdate für den 5. August 2026 (US/Pacific Time, voraussichtlich am späten Abend unserer Zeit) angekündigt.

Um eure Systeme optimal zu schützen und potenzielle Sicherheitslücken rasch zu schließen, bereitet das SYSTOPIA-Team die Einspielung der Patches bereits vor.

Was beinhaltet das Update?

Es handelt sich um ein zielgerichtetes Sicherheitsupdate für folgende CiviCRM-Releases:

  • CiviCRM v6.17 (Neuestes Feature-Release)
  • CiviCRM v6.16 (Monats-Release Juli / kommendes ESR)
  • CiviCRM v6.10 (Aktuelles Extended Support Release / ESR)

(Hinweis: Detaillierte Informationen zur konkreten Sicherheitslücke werden aus Schutzgründen erst zeitgleich mit dem Release der Patches durch das Core-Team veröffentlicht)

Was bedeutet das für eure Organisation?
  • Hosting- & Wartungskunden: Wenn ihr ein Wartungspaket oder Hosting bei SYSTOPIA nutzt, müsst ihr euch um nichts kümmern. Wir spielen die Sicherheitsaktualisierungen nach dem offiziellen Release zeitnah und geprüft auf euren Test- und Produktivsystemen ein.
  • Andere Wartungsvereinbarungen: Falls ihr für eure CiviCRM-Instanz andere Wartungsvereinbarungen gewählt habt, empfehlen wir dringend, das Update kurzfristig nach dem Erscheinen am 5./6. August einzuladen.

Empfehlung

Wir empfehlen allen Betreiber*innen von CiviCRM-Instanzen, das Update zeitnah nach der Veröffentlichung einzuspielen bzw. einspielen zu lassen, um mögliche Sicherheitsrisiken zu minimieren.

Fragen oder Unterstützung notwendig?

Sollte es Fragen zu eurer aktuellen Version oder dem Ablauf der Einspielung geben, steht euch unser Support-Team wie gewohnt zur Verfügung.

  • Partner Gold Horizont
  • CiviCRM Extension Developer
  • CiviCRM Active Contributor
  • Open Source Business Alliance