Shopware-Sicherheitslücken 2026: CVE-Lage und Patch-Strategien
Überblick über typische Sicherheits-Updates im Shopware-Ökosystem, gängige Angriffsmuster und ein pragmatischer Patch-Prozess für KMU-Shops.
Weiterlesenvon Wolfscastle, Team
Shopware 5 ist abgekündigt. Was End-of-Life konkret bedeutet, welche Risiken bleiben und wie ein realistischer Migrationspfad nach Shopware 6 aussieht.
Shopware hat den offiziellen Wartungszeitraum für Shopware 5 beendet. Praktisch heißt das: keine regulären Sicherheits-Updates mehr, keine Bugfixes, kein Support für die Standard-Komponenten. Plugins, die noch auf Shopware 5 ausgelegt sind, werden seltener aktualisiert. Composer-Abhängigkeiten, auf denen das System aufsetzt, sind in vielen Fällen seit Jahren nicht mehr aktiv gepflegt.
Das ist keine Marketing-Drohung. Es ist die normale Lebenszyklus-Realität eines Open-Source-Produkts, das in Generation 6 weiterentwickelt wird.
Drei Klassen von Risiken werden mit jedem Monat größer:
Diese Haltung ist verständlich, aber sie unterschätzt zwei Dynamiken. Erstens: Angriffe geschehen heute überwiegend automatisiert. Niemand muss Sie gezielt im Blick haben – es reicht, dass Ihr Shop in einer öffentlich crawlbaren Datenbank auftaucht und ein Scanner durchläuft. Zweitens: Die Migration wird mit jedem Monat aufwendiger, nicht einfacher. Plugins, auf die Sie sich verlassen, fallen weg. Erfahrene Shopware-5-Entwickler werden seltener. Eine Migration im Notfall – nach einem Vorfall – ist immer teurer als eine geplante.
Aus unserer Projektpraxis hat sich folgender Ablauf bewährt:
Realistische Gesamtdauer für einen mittelgroßen Shop mit moderatem Customizing: 10–14 Wochen vom Audit-Start bis zum Go-Live.
Wenn Sie noch auf Shopware 5 sind, lautet die wichtigste Frage nicht „migrieren wir?", sondern „wann buchen wir den Slot?". Migrationen werden bei jedem Anbieter nach Kapazität getaktet – wer im Notfall startet, zahlt Notfall-Preise. Wir empfehlen, die Migration in den nächsten 6–12 Monaten einzutakten.
Im Zwischenraum bis zum Go-Live sollten Sie zumindest sicherstellen, dass:
Das ist keine vollständige Absicherung – aber es ist mehr als „wir hoffen mal".
Wenn Sie konkret wissen wollen, wie Ihr Migrationsfenster aussehen könnte, sprechen Sie uns an. Wir machen das Audit transparent und der Festpreis ist der Festpreis.
Überblick über typische Sicherheits-Updates im Shopware-Ökosystem, gängige Angriffsmuster und ein pragmatischer Patch-Prozess für KMU-Shops.
WeiterlesenPhasen, Aufwände, typische Stolperfallen und warum „so lange wie möglich warten" am Ende fast immer teurer wird.
WeiterlesenWir sind bereit, Ihre digitalen Herausforderungen anzunehmen - ob E-Commerce, Web-App oder komplexes Ökosystem.
Wolfscastle arbeitet vollständig remote, aber immer auf Augenhöhe und mit direkter Kommunikation - ohne Umwege und zwischengeschaltete Projektmanager.