Ich habe ein kostenloses Sicherheits-Plugin für JTL-Shop 5 entwickelt, das von JTL-Software auf deren offizieller Sicherheitshinweis-Seite als empfohlenes Kompromittierungs-Check-Tool verlinkt wird. Es prüft Shops auf Anzeichen einer Kompromittierung — Webshells, bekannte Angriffsmuster und Indicators of Compromise, darunter aktuell speziell die aktiv ausgenutzte Schwachstelle CVE-2026-54390. Neben der klassischen Datei-Signaturprüfung durchsucht es auch die Datenbank-Historie (E-Mail- und Kontaktformular-Einträge) nach Spuren realer Angriffsversuche und erkennt eingeschleusten Skimming-Code im Checkout, der Kundenzahlungen auf Angreiferkonten umleiten kann. Alle Daten verbleiben auf dem Server des Betreibers.
Hintergrund: Am 17. Juni 2026 wurde gemeinsam mit dem Sansec Threat Research Team eine kritische Schwachstelle in JTL-Shop bekannt — eine Server-Side Template Injection über die Smarty-Template-Engine im E-Mail-Betreff, die je nach Shop-Version das Auslesen sensibler Zugangsdaten bis hin zu vollständiger Remote-Code-Ausführung ermöglichte. JTL bestätigte im Juli 2026 die aktive Ausnutzung in freier Wildbahn, unter anderem zur Umleitung von Kundenzahlungen im Checkout. Das Plugin wurde als schnelle, niedrigschwellige Reaktion für Shop-Betreiber entwickelt, um selbst prüfen zu können, ob ihr Shop betroffen ist — unabhängig davon, ob technisches Fachwissen oder ein Dienstleister zur Verfügung steht.
Resultat: Über 1.000 JTL-Shops nutzen das Plugin inzwischen aktiv und führen damit kontinuierliche Sicherheitsprüfungen durch — sowohl auf bereits bestehende Kompromittierungen als auch fortlaufend auf neue Angriffsversuche. Durch die direkte Verlinkung auf JTLs offizieller Hinweisseite erreicht das Tool genau die Betreiber, die im Ernstfall am dringendsten eine schnelle, niedrigschwellige Prüfmöglichkeit brauchen.