Skip to content
Threat Feed

Vendor

TYPO3

8 briefs RSS
medium advisory

Security Bypass Vulnerability in TYPO3 Femanager Extension

A vulnerability in the TYPO3 Femanager extension (CVE-2024-42023) allows remote, unauthenticated attackers to bypass security mechanisms, potentially leading to unauthorized access within the CMS environment.

Femanager web-application cms vulnerability
1t 1c
high advisory

Multiple Vulnerabilities in TYPO3 Extensions

Multiple security flaws in various TYPO3 extensions enable remote authenticated or anonymous attackers to bypass security controls, perform information disclosure, and execute arbitrary code.

TYPO3 Extensions web-application vulnerability
2t
medium advisory

Broken Access Control in TYPO3 CMS Backend and Install Tool

TYPO3 CMS versions 13.0.0 through 13.4.33 and 14.0.0 through 14.3.5 contain a broken access control vulnerability (CVE-2026-19418) that allows attackers to perform unauthorized actions by abusing ineffective referrer enforcement.

TYPO3 CMS +1 web-application cms vulnerability cve-2026-19418
2t
high advisory

Unauthenticated Access Control Vulnerability in TYPO3 Club Directory

An unauthenticated broken access control vulnerability in the TYPO3 Club Directory extension allows remote attackers to overwrite or publish club records by supplying a known record UID to frontend actions.

Club Directory
1t 1c
high advisory

TYPO3 Core Security Restriction Bypass Vulnerability

A vulnerability in TYPO3 Core identified as CVE-2024-51978 allows a remote, authenticated attacker to bypass security restrictions within the framework.

TYPO3 Core
1t 1c
high threat

Multiple Vulnerabilities in Typo3 Leading to RCE, Privilege Escalation, and Data Compromise

Multiple vulnerabilities discovered in Typo3 allow an attacker to achieve remote arbitrary code execution, privilege escalation, data confidentiality compromise, data integrity compromise, security policy bypass, remote indirect code injection (XSS), and SQL injection (SQLi).

exploited Typo3 < 10.4.57 +4 web-vulnerability rce privilege-escalation data-exfiltration typo3 cert-fr
3r 6t 5c 20i
high advisory

Multiple Vulnerabilities in TYPO3 Extensions

Multiple vulnerabilities in TYPO3 extensions allow an attacker to execute arbitrary program code, conduct SQL injection attacks, disclose information, and circumvent security measures.

typo3 extensions typo3 vulnerability sqlinjection codeexecution
2r 1t
high advisory

TYPO3 CMS 14.2.0 Stores Passwords in Cleartext

TYPO3 CMS version 14.2.0 stores passwords in cleartext in the `uc` and `user_settings` fields of the `be_users` database table when users change their credentials in the backend user settings module.

CMS Backend typo3 cleartext-password credential-access cve-2026-6553
1r 1t