JTL-Shop
Patch eingespielt, Shop trotzdem offen: Was beim Aufräumen nach CVE-2026-54390 übersehen wird
Ein Shop war gepatcht, die Backdoor entfernt, alles schien erledigt. Drei Wochen später lagen die Datenbank-Zugangsdaten immer noch im Klartext öffentlich abrufbar im Webroot.