Sunset

JTL-Shop und Shopware 6 Plugin Entwicklung

Wir entwickeln mit Leidenschaft Plugins für den JTL-Shop und Shopware 6 im Security Kontext und Security by Design Ansatz.

JTL-Shop 5 Plugin

JTL-Shop Backup Professional

Unser externer Check bietet einen schnellen und unkomplizierten Einstieg in die Sicherheitsanalyse. Er zeigt, wie angreifbar die von außen erreichbare Infrastruktur Ihres Online-Shops ist - genau an der Stelle, an der potenzielle Angreifer zuerst ansetzen würden. Dabei werden unter anderem die Online-Shop Domain und Sub-Domänen, öffentliche IP-Adresse des Webservers und E-Mail-Adressen geprüft.

Website Feature
Website Split

JTL-Shop 5 Plugin

JTL-Shop 5 Security Audit Plugin

Unser EcomSec Security Audit Plugin für JTL-Shop 5 zeigt wie angreifbar die von außen erreichbare Infrastruktur Deines Online-Shops ist – genau an der Stelle, an der potenzielle Angreifer zuerst ansetzen würden. Dabei wird unter anderem die Online-Shop Domain und die E-Mail-Adressen geprüft. Mit unserem nahtlos integrierten Plugin bekommt Dein Online-Shop eine umfassende Sicherheitsüberprüfung.

JTL-Shop 5 Plugin

JTL-Shop 5 Staging & Test Umgebung

Unser externer Check bietet einen schnellen und unkomplizierten Einstieg in die Sicherheitsanalyse. Er zeigt, wie angreifbar die von außen erreichbare Infrastruktur Ihres Online-Shops ist - genau an der Stelle, an der potenzielle Angreifer zuerst ansetzen würden. Dabei werden unter anderem die Online-Shop Domain und Sub-Domänen, öffentliche IP-Adresse des Webservers und E-Mail-Adressen geprüft.

Website Feature
Website Split

JTL-Shop 5 Plugin

JTL-Shop 5 EcomSec Shield Pro

Mit diesem Plugin bekommt Dein JTL-Shop eine Shop Protection auf Enterprise Niveau. Wir integrieren eine WAF und eine Protokollierung sowie Reaktion auf diverse Angriffsmuster mit KI-Vorfallsbehandlung. Ein ultimatives.


Shopware 6

Shopware 6 Backup Professional

Unser externer Check bietet einen schnellen und unkomplizierten Einstieg in die Sicherheitsanalyse. Er zeigt, wie angreifbar die von außen erreichbare Infrastruktur Ihres Online-Shops ist - genau an der Stelle, an der potenzielle Angreifer zuerst ansetzen würden. Dabei werden unter anderem die Online-Shop Domain und Sub-Domänen, öffentliche IP-Adresse des Webservers und E-Mail-Adressen geprüft.

Website Feature
Website Split

Shopware 6

Shopware 6 Security Audit Plugin

Unser EcomSec Security Audit Plugin für JTL-Shop 5 zeigt wie angreifbar die von außen erreichbare Infrastruktur Deines Online-Shops ist – genau an der Stelle, an der potenzielle Angreifer zuerst ansetzen würden. Dabei wird unter anderem die Online-Shop Domain und die E-Mail-Adressen geprüft. Mit unserem nahtlos integrierten Plugin bekommt Dein Online-Shop eine umfassende Sicherheitsüberprüfung.

Sie benötigen ein individuelles Plugin für Ihren Shop?

Gerne helfen wir Ihnen bei der Entwicklung eines eigenen Plugins für Ihren Shopware 6 oder JTL-Shop 5 Online-Shop.

Nehmen Sie mit uns Kontakt auf

Die häufigsten Angriffe auf Online-Shops

Magecart & Digitales Skimming

Angreifer injizieren unsichtbaren JavaScript-Code in Checkout-Seiten und stehlen Kreditkartendaten in Echtzeit. Besonders gefährdet sind Shops mit veralteten Plugins oder Drittanbieter-Scripts ohne Integritätsprüfung.

SQL-Injection über unsichere Plugins

Plugins die Benutzereingaben nicht validieren oder keine Prepared Statements nutzen, sind ein direktes Einfallstor. Ein Angreifer kann damit auf die gesamte Datenbank zugreifen – inklusive Kundendaten und Passwort-Hashes.

Brute-Force & Credential Stuffing

Automatisierte Angriffe auf Admin-Backends und Kundenkonten mit gestohlenen Zugangsdaten aus anderen Datenlecks. Ohne 2FA und Rate-Limiting sind Shop-Backends ein leichtes Ziel.

Server-Side Template Injection (SSTI)

Kritische Schwachstellen wie CVE-2026-54390 in JTL-Shop ermöglichen nicht authentifizierten Angreifern, Code auf dem Server auszuführen. Regelmäßiges Patch-Management ist die einzige wirksame Gegenmaßnahme.

Exponierte Backup-Dateien

Backup-Archive im öffentlich zugänglichen Webroot-Verzeichnis werden von automatisierten Bots aktiv gesucht. Eine einzige Datei wie shop.tar.gz kann die gesamte Datenbankstruktur und Zugangsdaten offenlegen.