{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"typo3 versions 13.x ant\u00e9rieures \u00e0 13.4.34","product":{"name":"Typo3","vendor":{"name":"Typo3","scada":false}}},{"description":"typo3 versions 14.x ant\u00e9rieures \u00e0 14.3.6","product":{"name":"Typo3","vendor":{"name":"Typo3","scada":false}}}],"affected_systems_content":"","content":"## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des correctifs (cf. section Documentation).","cves":[{"name":"CVE-2026-19418","url":"https://www.cve.org/CVERecord?id=CVE-2026-19418"},{"name":"CVE-2026-15305","url":"https://www.cve.org/CVERecord?id=CVE-2026-15305"}],"links":[],"reference":"CERTFR-2026-AVI-1036","revisions":[{"description":"Version initiale","revision_date":"2026-08-18T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Typo3. Elles permettent \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.","title":"Multiples vuln\u00e9rabilit\u00e9s dans Typo3","vendor_advisories":[{"published_at":"2026-08-17","title":"Bulletin de s\u00e9curit\u00e9 Typo3 GHSA-mfqj-cqv3-h7xw","url":"https://github.com/TYPO3/typo3/security/advisories/GHSA-mfqj-cqv3-h7xw"},{"published_at":"2026-08-17","title":"Bulletin de s\u00e9curit\u00e9 Typo3 GHSA-68jx-f42c-7599","url":"https://github.com/TYPO3/typo3/security/advisories/GHSA-68jx-f42c-7599"}]}
