Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Kritische Sicherheitslücke im ModSecurity Core Rule Set

- Warnmeldung

Die CSBW warnt vor einer kritischen Schwachstelle im ModSecurity Core Rule Set für Sicherheitslösungen wie Web Application Firewalls (WAF). Das Entwickler-Team stellt Updates bereit, die die Lücke beheben.
Lichtlinien und Sicherheitsschlösser

© Adobe Stock

Patches schließen die Lücke

In einer Sicherheitsmeldung vom 6. Januar 2026 warnt ein Mitglied des Projekts Core Rule Set (CRS) vor der kritischen Sicherheitslücke CVE-2026-21876 (EUVD-2026-1669) im ModSecurity CRS. CVE-2026-21876 mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, Sicherheitsregeln zu umgehen.

Von der Schwachstelle betroffen sind die Versionen vor 3.3.8 und vor 4.22.0. Mit den Versionen 3.3.8 und 4.22.0 behebt das Entwickler-Team die Lücke.

Das ModSecurity CRS ist eine Open-Source-Sammlung von generischen Regeln zur Erkennung von Angriffen und ist Basis vieler Sicherheitslösungen wie WAFs.

Empfehlung

Installieren Sie umgehend und je nach Konfiguration die Version 3.3.8 oder 4.22.0 des ModSecurity CRS.