Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire
Systèmes affectés
- typo3/cms-backend versions antérieures à 10.4.55 pour composer
- typo3/cms-backend versions antérieures à 11.5.49 pour composer
- typo3/cms-backend versions antérieures à 12.4.41 pour composer
- typo3/cms-backend versions antérieures à 13.4.23 pour composer
- typo3/cms-backend versions antérieures à 14.0.2 pour composer
- typo3/cms-core versions antérieures à 10.4.55 pour composer
- typo3/cms-core versions antérieures à 11.5.49 pour composer
- typo3/cms-core versions antérieures à 12.4.41 pour composer
- typo3/cms-core versions antérieures à 13.4.23 pour composer
- typo3/cms-core versions antérieures à 14.0.2 pour composer
- typo3/cms-recycler versions antérieures à 10.4.55 pour composer
- typo3/cms-recycler versions antérieures à 11.5.49 pour composer
- typo3/cms-recycler versions antérieures à 12.4.41 pour composer
- typo3/cms-recycler versions antérieures à 13.4.23 pour composer
- typo3/cms-recycler versions antérieures à 14.0.2 pour composer
- typo3/cms-redirects versions antérieures à 10.4.55 pour composer
- typo3/cms-redirects versions antérieures à 11.5.49 pour composer
- typo3/cms-redirects versions antérieures à 12.4.41 pour composer
- typo3/cms-redirects versions antérieures à 13.4.23 pour composer
- typo3/cms-redirects versions antérieures à 14.0.2 pour composer
Résumé
De multiples vulnérabilités ont été découvertes dans Typo3. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Typo3 GHSA-5j7q-wmh7-cqhg du 13 janvier 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-5j7q-wmh7-cqhg
- Bulletin de sécurité Typo3 GHSA-6c46-p6j5-3f49 du 13 janvier 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-6c46-p6j5-3f49
- Bulletin de sécurité Typo3 GHSA-7vp9-x248-9vr9 du 13 janvier 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-7vp9-x248-9vr9
- Bulletin de sécurité Typo3 GHSA-p52w-7rhw-9m67 du 13 janvier 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-p52w-7rhw-9m67
- Référence CVE CVE-2025-59020 https://www.cve.org/CVERecord?id=CVE-2025-59020
- Référence CVE CVE-2025-59021 https://www.cve.org/CVERecord?id=CVE-2025-59021
- Référence CVE CVE-2025-59022 https://www.cve.org/CVERecord?id=CVE-2025-59022
- Référence CVE CVE-2026-0859 https://www.cve.org/CVERecord?id=CVE-2026-0859