Security Advisories
Alle Meldungen aus dem offiziellen TYPO3-Security-Feed, neueste zuerst. Der Schweregrad stammt aus den maschinenlesbaren Advisory-Datenbanken; wo er dort fehlt, bleibt er hier unbekannt.
- Im Blick — Als einer der sechs wichtigsten Beiträge der Woche ausgewählt und oben im Slider gezeigt.SicherheitSchweregrad unbekannt
- Im Blick — Als einer der sechs wichtigsten Beiträge der Woche ausgewählt und oben im Slider gezeigt.SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-026: Broken Access Control in extension "Events 2" (events2)
- Im Blick — Als einer der sechs wichtigsten Beiträge der Woche ausgewählt und oben im Slider gezeigt.SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-025: Multiple Vulnerabilities in extension "Apache Solr for TYPO3 - Enterprise Search" (solr)
- Im Blick — Als einer der sechs wichtigsten Beiträge der Woche ausgewählt und oben im Slider gezeigt.SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-024: Multiple vulnerabilities in extension "femanager" (femanager)
- Im Blick — Als einer der sechs wichtigsten Beiträge der Woche ausgewählt und oben im Slider gezeigt.SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-023: Multiple vulnerabilities in extension "Event management and registration" (sf_event_mgt)
- Im Blick — Als einer der sechs wichtigsten Beiträge der Woche ausgewählt und oben im Slider gezeigt.SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-022: Server-Side Template Injection (SSTI) in extension "powermail" (powermail)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-021: Broken Access Control in extension "Forum" (pforum)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-020: Broken Access Control in extension "Industry Directory" (yellowpages2)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-019: Broken Access Control in extension "Club Directory" (clubdirectory)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-018: Broken Access Control in extension "Telephone Directory" (telephonedirectory)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-017: Path Traversal in extension "Mask" (mask)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-016: Information Disclosure in extension "Modules" (modules)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-015: Multiple Vulnerabilities in extension "SYSSY - TYPO3 Monitoring & Security Checks" (syssy)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-014: Remote Code Execution in extension "HTML5 Video Player vs. Powermail" (html5videoplayer_powermail)
- SicherheitSchweregrad unbekannt
TYPO3-CORE-SA-2026-021: Broken Access Control in Backend and Install Tool
- SicherheitSchweregrad unbekannt
TYPO3-CORE-SA-2026-020: Unrestricted File Upload in Form Framework
- SicherheitSchweregrad unbekannt
TYPO3-CORE-SA-2026-005: Cleartext storage of Backend User Passwords
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-007: Authentication Bypass in extension "E-Mail MFA Provider" (mfa_email)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-006: Broken Access Control in extension "Redirect Tab" (redirect_tab)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-005: Insecure Deserialization in extension "Mailqueue" (mailqueue)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-004: Vulnerability in bundled package in extension "Amazon AWS SDK" (aws)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-003: Vulnerability in bundled package in extension "Amazon Web Services (AWS) Toolbox" (aws_tools)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-002: Vulnerability in bundled package in extension "AWS SDK for PHP" (aws_sdk_php)
- SicherheitSchweregrad unbekannt
TYPO3-EXT-SA-2026-001: Insecure Deserialization in extension "Mailqueue" (mailqueue)