Security Advisories
Alle Meldungen aus dem offiziellen TYPO3-Security-Feed, neueste zuerst. Der Schweregrad stammt aus den maschinenlesbaren Advisory-Datenbanken; wo er dort fehlt, bleibt er hier unbekannt.
- SicherheitHoch
- SicherheitMittel
TYPO3-CORE-SA-2026-006: By-passing Cross-Site Scripting Protection in HTML Sanitizer
- SicherheitKritisch
TYPO3-EXT-SA-2026-013: Remote Code Execution in extension "Content Element Selector" (ceselector)
- SicherheitHoch
TYPO3-EXT-SA-2026-012: SQL Injection in extension "Address List" (tt_address)
- SicherheitMittel
TYPO3-EXT-SA-2026-011: Multiple vulnerabilities in extension "Faceted Search" (ke_search)
- SicherheitHoch
TYPO3-EXT-SA-2026-010: SQL Injection in extension "News system" (news)
- SicherheitMittel
TYPO3-EXT-SA-2026-009: Broken Access Control in extension "Frontend User Registration" (sf_register)
- SicherheitHoch
TYPO3-EXT-SA-2026-008: Remote Code Execution in extension "Site Crawler" (crawler)
- SicherheitSchweregrad unbekannt
TYPO3-CORE-SA-2026-005: Cleartext storage of Backend User Passwords
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-007: Authentication Bypass in extension "E-Mail MFA Provider" (mfa_email)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-006: Broken Access Control in extension "Redirect Tab" (redirect_tab)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-005: Insecure Deserialization in extension "Mailqueue" (mailqueue)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-004: Vulnerability in bundled package in extension "Amazon AWS SDK" (aws)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-003: Vulnerability in bundled package in extension "Amazon Web Services (AWS) Toolbox" (aws_tools)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-002: Vulnerability in bundled package in extension "AWS SDK for PHP" (aws_sdk_php)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-001: Insecure Deserialization in extension "Mailqueue" (mailqueue)