Security advisories, releases and news from the TYPO3 ecosystem
- SecurityCritical
- SecurityHigh
TYPO3-EXT-SA-2026-012: SQL Injection in extension "Address List" (tt_address)
- SecurityMedium
TYPO3-EXT-SA-2026-011: Multiple vulnerabilities in extension "Faceted Search" (ke_search)
- SecurityHigh
TYPO3-EXT-SA-2026-010: SQL Injection in extension "News system" (news)
- SecurityMedium
TYPO3-EXT-SA-2026-009: Broken Access Control in extension "Frontend User Registration" (sf_register)
- SecurityHigh
TYPO3-EXT-SA-2026-008: Remote Code Execution in extension "Site Crawler" (crawler)
- SecuritySeverity unknown
TYPO3-CORE-SA-2026-005: Cleartext storage of Backend User Passwords
- SecuritySeverity unknown
TYPO3-EXT-SA-2026-007: Authentication Bypass in extension "E-Mail MFA Provider" (mfa_email)
- SecuritySeverity unknown
TYPO3-EXT-SA-2026-006: Broken Access Control in extension "Redirect Tab" (redirect_tab)
- SecuritySeverity unknown
TYPO3-EXT-SA-2026-005: Insecure Deserialization in extension "Mailqueue" (mailqueue)
- SecuritySeverity unknown
TYPO3-EXT-SA-2026-004: Vulnerability in bundled package in extension "Amazon AWS SDK" (aws)
- SecuritySeverity unknown
TYPO3-EXT-SA-2026-003: Vulnerability in bundled package in extension "Amazon Web Services (AWS) Toolbox" (aws_tools)
- SecuritySeverity unknown
TYPO3-EXT-SA-2026-002: Vulnerability in bundled package in extension "AWS SDK for PHP" (aws_sdk_php)
- SecuritySeverity unknown
TYPO3-EXT-SA-2026-001: Insecure Deserialization in extension "Mailqueue" (mailqueue)