Security advisories Every advisory from the official TYPO3 security feed, newest first. The severity comes from the machine-readable advisory databases; where it is missing there, it stays unknown here.
All levels
High
6
Medium
8
Low
1
All versions
TYPO3 14
15
TYPO3 13
14
TYPO3 12
12
TYPO3 11
12
TYPO3 10
11
TYPO3 9
1 Security High
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-019
Security Medium
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-018
Security High
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-017
Security Low
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-016
Security Medium
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-015
Security Medium
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-014
Security High
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-013
Security Medium
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-012
Security Medium
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-011
Security Medium
It has been discovered that TYPO3 CMS is vulnerable to cross-site scripting.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-010
Security Medium
It has been discovered that TYPO3 CMS is susceptible to open redirect.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-009
Security High
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-008
Security High
It has been discovered that TYPO3 CMS is susceptible to broken access control.
TYPO3 Security Advisories
09.06.2026
TYPO3-CORE-SA-2026-007
Security High
It has been discovered that the extension "News system" (news) is vulnerable to SQL Injection.
TYPO3 Security Advisories
19.05.2026
TYPO3-EXT-SA-2026-010
Security Medium
It has been discovered that the extension "Frontend User Registration" (sf_register) is vulnerable to Broken Access Control.
TYPO3 Security Advisories
19.05.2026
TYPO3-EXT-SA-2026-009
Supported until
14.3
Updates until
06/2029
13.4
Updates until
12/2027
12.4
Only ELTS until
04/2030
Full lifecycle