Payload CMS: 15 Sicherheitshinweise an einem Tag, drei kritisch, darunter SQL-Injection
Die GitHub Advisory Database hat am 6. Oktober 15 geprüfte Sicherheitshinweise für Payload, das TypeScript-Headless-CMS, und seine Plugins veröffentlicht: drei als kritisch, sieben als hoch und fünf als mittel eingestuft.

Die drei kritischen.
- SQL-Injection bei SQLite und Postgres (GHSA-v49j-62m6-pgrr, CVE-2026-105845). Ausnutzbar, wenn nicht vertrauenswürdige Nutzer lesbare Collections mit dynamischen Filtern oder Joins abfragen können. Betroffen ist
payloadab 3.0.0 vor 3.88.0; behoben in 3.88.0 und 4.0.0-canary.27. Sites mit MongoDB (@payloadcms/mongodb) sind nicht betroffen. Bis zum Update empfiehlt der Hinweis, dynamische Filter und Join-Parameter für nicht vertrauenswürdige Nutzer zu sperren und Lesezugriff zu begrenzen. - Prototype Pollution im Import-Export-Plugin (GHSA-qf28-8hc6-vwrp, CVE-2026-105844). Ein nicht angemeldeter Nutzer konnte laut Hinweis Verhalten auslösen, das Remote Code Execution erlaubt. Betroffen sind nur Anwendungen mit
@payloadcms/plugin-import-export; behoben in 3.88.0. Ausweg: Plugin abschalten oder seine Endpunkte einschränken. - Umgehung der Feld-Zugriffskontrolle bei Auth-Collections (GHSA-vc4h-q48j-5hcx, CVE-2026-105851). Die Duplizierfunktion kopierte Feldwerte auch dann, wenn ein Feld verborgen war oder seine Lese- bzw. Anlegeregel den Aufrufer abgewiesen hätte; die Einstellung
disableDuplicateverhinderte das nicht. Behoben in 3.90.0 und 4.0.0-canary.34.
Der Rest betrifft unter anderem die Offenlegung von API-Schlüsseln über normale Dokumentabfragen, einen ReDoS in der Prüfung des Multipart-Content-Types, Zugriffskontrolle in den Stripe- und MCP-Plugins sowie Passwort-Hashes mit zu wenigen PBKDF2-Iterationen.
Was zu tun ist. Da die Fixes auf zwei Versionen verteilt sind, ist auf der 3.x-Linie 3.90.0 oder neuer das sichere Ziel.
Primärquelle
GitHub Advisory Database
https://github.com/advisories/GHSA-v49j-62m6-pgrrGeschrieben von Serguey Asael Shinder / Serguey Shinder.