31.08.2026

JTL-Shop 5.8.0 ist da – Wichtiges Sicherheitsupdate und Optimierungen

Der JTL-Shop 5.8.0 ist da und er bringt neben einigen Verbesserungen auch ein wichtiges Sicherheitsupdate
JTL-Shop Update 5.8.0
LinkedIn Logo
Xing Logo
Instagram Logo
Facebook Logo
Twitter(X) Logo

JTL-Shop Update 5.8.0

Allgemeines

Mit dem kommenden Update auf JTL-Shop 5.8.0 liefert JTL wichtige Core-Verbesserungen und räumt mit einigen altbekannten Stolpersteinen auf.

Das sind die wichtigsten Neuerungen des aktuellen Release:

1. Wichtiger Security Fix ‼️

im Rahmen des JTL Security-Programms wurden zwei Sicherheitslücken im Admin-Bereich von Shop identifiziert.

Sie betreffen alle Shop-Versionen ab 5.0.0. Nach JTL Informationen sind die Sicherheitslücken noch nicht ausgenutzt worden, trotzdem gilt: je länger dein Shop ungepatcht bleibt, desto größer das Risiko.

Was du jetzt tun musst
Wenn du Shop 5.6.x oder 5.7.x nutzt, solltest du zeitnah auf die jeweils aktuelle Version umsteigen. Es wurden für folgende Shop-5-Versionen ein Update mit einem Patch veröffentlicht:

  • Shop 5.6.3
  • Shop 5.7.3
  • Shop 5.8.0 (Stable Release)

Alle drei Versionen enthalten den Fix für die genannten Sicherheitslücken. Shop 5.8.0 ist ein Feature-Release mit entsprechendem Testaufwand. Wenn du kurzfristig patchen willst, nutze die Versionen 5.6.3 oder 5.7.3. Details zu 5.8.0 findest du im JTL Forum.

Nutzt du eine ältere, nicht mehr unterstützte Version (vor 5.6.0), empfehlen wir dir auch, deinen Shop auf eine der aktuellen Versionen umzustellen. Generell gilt: Ältere Versionen können zusätzlich zu dieser auch weitere Sicherheitslücken enthalten; daher ist es wichtig, deinen Shop aktuell zu halten. Eine Übersicht aller verfügbaren Versionen findest du im Releaseforum.

Mehr Informationen und die Downloads findest du in JTL Forum sowie auf der Info-Seite zum Sicherheits-Patch.

2. Performance-Boost: N+1-SQL-Abfragen eliminiert 🚀

Ladezeit ist bares Geld. In Version 5.8.0 wurde an den Datenbank-Schrauben gedreht. Durch das Auflösen von sogenannten N+1-SQL-Abfragen laden Artikel, Preise, Versandarten und die Navigation spürbar schneller.

Zusätzlich sorgen neue Indizes auf den Besucher- und Kampagnentabellen (tbesucher/tkampagnevorgang) für eine Entlastung der Datenbank bei hohem Traffic.

3. Abschied vom Nivo Slider – Willkommen Splide! 🎬

Ein moderner Onlineshop braucht zeitgemäße Technik im Frontend. Das Standard-Template „Nova“ verabschiedet sich in Version 5.8.0 endgültig vom in die Jahre gekommenen Nivo Slider.

Dieser wird durch die moderne, performante und responsive Slider-Bibliothek Splide ersetzt. Das sorgt nicht nur für schönere Übergänge, sondern verbessert auch die PageSpeed-Werte deiner Startseite.

4. Mehr Flexibilität beim Widerruf und Rechtssicherheit ⚖️

Bisher war der Widerrufsbutton im Shop fest verankert. Ab Version 5.8.0 können Sie den Button ganz bequem über eine globale Einstellung im Admin-Backend aktivieren oder deaktivieren. Zudem wurde ein Fehler behoben, durch den das „Online-Widerrufsformular“ bei Shop-Migrationen manchmal nicht korrekt als CMS-Seite angelegt wurde.

5. Konfigurator- und Checkout-Optimierungen 🛒

Besonders Händler, die komplexe Bundles oder konfigurierbare Produkte verkaufen, profitieren von diesem Update:

  • Transparenz im Kundenkonto: Mehrfach ausgewählte Konfigurator-Komponenten werden nun im Bereich „Mein Konto“ wieder vollständig und korrekt aufgelistet.

  • Preise & Lagerbestand: Berechnungsfehler bei der Kombination aus Kundenrabatten und dem Konfigurator wurden behoben. Auch die Lageranzeige für Artikel im Zulauf verhält sich nun korrekt.

  • Clevere E-Mail-Logik: Rechnungs- und Versand-Mails werden sauberer getrennt. Versandbenachrichtigungen gehen nun direkt an den Warenempfänger, während sensible Rechnungsdaten beim Rechnungsnehmer landen.

6. Warum das Update eilt

Ein erfolgreicher Angriff könnte präparierten JavaScript-Code in der Browser-Sitzung eines angemeldeten Admins ausführen und so Aktionen in dessen Kontext ermöglichen oder Zugriff auf dessen Sitzungsdaten geben.

Bis du auf eine aktuelle Shop-Version aktualisiert hast, solltest du daher besonders vorsichtig bei ungewöhnlich aussehenden Inhalten im Admin-Bereich sein und Links genau prüfen, bevor du sie klickst.

Eingetragene Marke ©WebStollen GmbH. Alle Rechte vorbehalten.

Prinz-Ludwig-Str. 17, 93055 Regensburg