Typo3 Cms

TYPO3 · 37 CVEs

CVE-2026-77132
MEDIUM

TYPO3 CMS - Information Disclosure via Backend Localization Wizard

Sep 8, 2026

CVE-2026-85400
HIGH

TYPO3 CMS - Missing Authorization in lowlevel commands

Sep 8, 2026

CVE-2026-19418
HIGH

TYPO3 CMS - Broken Access Control in Backend and Install Tool

Aug 11, 2026

CVE-2026-15305
MEDIUM

TYPO3 CMS - Unrestricted File Upload in Form Framework

Jul 14, 2026

CVE-2026-49742
HIGH

TYPO3 CMS - Broken Access Control in Media Module

Jun 9, 2026

CVE-2026-49741
HIGH

TYPO3 CMS - Privilege Escalation & SQL Injection in Form Framework

Jun 9, 2026

CVE-2026-49740
MEDIUM

TYPO3 CMS - Insecure Deserialization in Core API

Jun 9, 2026

CVE-2026-49738
LOW

TYPO3 CMS - Broken Access Control in File Abstraction Layer

Jun 9, 2026

CVE-2026-47352
MEDIUM

TYPO3 CMS - Broken Access Control in Backend API

Jun 9, 2026

CVE-2026-47351
MEDIUM

TYPO3 CMS - Broken Access Control in Clipboard

Jun 9, 2026

CVE-2026-47350
MEDIUM

TYPO3 CMS - Broken Access Control in DataHandler

Jun 9, 2026

CVE-2026-47349
MEDIUM

TYPO3 CMS - Broken Access Control in Recycler

Jun 9, 2026

CVE-2026-47348
MEDIUM

TYPO3 CMS - Cross-Site Scripting in Indexed Search

Jun 9, 2026

CVE-2026-47347
MEDIUM

TYPO3 CMS - Open Redirect in Core Utilities

Jun 9, 2026

CVE-2026-47346
HIGH

TYPO3 CMS - Broken Access Control in Form Framework

Jun 9, 2026

CVE-2026-47343
HIGH

TYPO3 CMS - Destructive Actions on File Mount Folders

Jun 9, 2026

CVE-2026-11607
HIGH

TYPO3 CMS - Broken Access Control in Form Framework

Jun 9, 2026

CVE-2026-6553
HIGH

TYPO3 CMS Stores Cleartext Password in User Settings Module

Apr 21, 2026

CVE-2026-0859
MEDIUM

TYPO3 CMS Allows Insecure Deserialization via Mailer File Spool

Jan 13, 2026

CVE-2025-59022
HIGH

TYPO3 CMS Allows Broken Access Control in Recycler Module

Jan 13, 2026

CVE-2025-59021
MEDIUM

TYPO3 CMS Allows Broken Access Control in Redirects Module

Jan 13, 2026

CVE-2025-59020
MEDIUM

TYPO3 CMS Allows Broken Access Control in Edit Document Controller

Jan 13, 2026

CVE-2025-59019
MEDIUM

Information Disclosure via CSV Download

Sep 9, 2025

CVE-2025-59018
HIGH

Information Disclosure in Workspaces Module

Sep 9, 2025

CVE-2025-59017
MEDIUM

Broken Access Control in Backend AJAX Routes

Sep 9, 2025

Showing 1 to 25 of 37 CVEs