Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- typo3/cms-backend versions 11.x antérieures à 11.5.54
- typo3/cms-backend versions 12.x antérieures à 12.4.49
- typo3/cms-backend versions 13.x antérieures à 13.4.35
- typo3/cms-backend versions 14.x antérieures à 14.3.7
- typo3/cms-backend versions antérieures à 10.4.60
- typo3/cms-lowlevel versions antérieures à 14.3.7
Résumé
De multiples vulnérabilités ont été découvertes dans Typo3. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Typo3 GHSA-8jw7-8qw5-gqr3 du 08 septembre 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-8jw7-8qw5-gqr3
- Bulletin de sécurité Typo3 GHSA-x5pg-547h-6r2p du 08 septembre 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-x5pg-547h-6r2p
- Référence CVE CVE-2026-77132 https://www.cve.org/CVERecord?id=CVE-2026-77132
- Référence CVE CVE-2026-85400 https://www.cve.org/CVERecord?id=CVE-2026-85400