Security Advisories (RSS Feed)

LevelInfoBetroffene VersionenLösung
Low
January 28, 2025
TYPO3-EXT-SA-2025-001: Account Takeover in extension "OpenID Connect Authentication" (oidc)

It has been discovered that the extension "OpenID Connect Authentication" (oidc) is susceptible to Account Takeover.
3.0.0 and belowAn updated versions 4.0.0 is available from the TYPO3 extension manager
packagist and at https://extensions.typo3.org/extension/download/oidc/4.0.0/zipUsers of the extension are advised to update the extension as soon as possible.
Medium
January 14, 2025
TYPO3-CORE-SA-2025-010: Cross-Site Request Forgery in DB Check Module

It has been discovered that TYPO3 CMS is susceptible to cross-site request forgery.
11.0.0-11.5.41Update to TYPO3 versions 11.5.42 ELTS that fixes the problem described.
High
January 14, 2025
TYPO3-CORE-SA-2025-009: Cross-Site Request Forgery in Scheduler Module

It has been discovered that TYPO3 CMS is susceptible to cross-site request forgery.
11.0.0-11.5.41Update to TYPO3 versions 11.5.42 ELTS that fixes the problem described.
Medium
January 14, 2025
TYPO3-CORE-SA-2025-008: Cross-Site Request Forgery in Indexed Search Module

It has been discovered that TYPO3 CMS is susceptible to cross-site request forgery.
11.0.0-11.5.41
12.0.0-12.4.24
13.0.0-13.4.2
Update to TYPO3 versions 11.5.42 ELTS
12.4.25 LTS
13.4.3 LTS that fix the problem described.
Medium
January 14, 2025
TYPO3-CORE-SA-2025-007: Cross-Site Request Forgery in Form Framework Module

It has been discovered that TYPO3 CMS is susceptible to cross-site request forgery.
11.0.0-11.5.41
12.0.0-12.4.24
13.0.0-13.4.2
Update to TYPO3 versions 11.5.42 ELTS
12.4.25 LTS
13.4.3 LTS that fix the problem described.
weitere links zur Sicherheit von Typo3: Alle Security Advisories (RSS Feed) Einträge zeigen |TYPO3 CMS |TYPO3 Extensions |Public Service Announcements |
typo3-coret3tsbase url hostname scheduler-status php-version db-version mask news t3adminer fontawesome_provider ke_search powermail femanager simple_log404 typo3_console container form_element_linked_checkbox gridelements mfa_email numbered_pagination rte_ckeditor_image secure_downloads solr solradmin translate_locallang displaydownloads hcaptcha ke_search_premium phpmyadmin replacer solr_file_indexer sysfilemetadata_addfields t3gurom t3massnahmen tsoffer tt_address typo3db_legacy vhs
SecurityInfos von Typo3.org:
p2 | p7 | p10
p1 | p2 | p3 | p5 | p8 | p10
p6 | p8 | p9 | p10
10.4.3711.2.12https://www.timespin.de | FE | TYPO3-BE | Wikilive.timespin.deOK (0)7.4.3-4ubuntu2.285.5.5-10.3.39-MariaDB-0ubuntu0.20.04.26.6.18.5.2
10.4.4711.2.12https://awothueringen.de | FE | TYPO3-BE | Wikikm30718.keymachine.deOK (2)7.4.335.5.5-10.3.39-MariaDB-0ubuntu0.20.04.26.2.28.6.010.0.04.1.16.0.12.1.1
10.4.4911.2.14https://www.kindersprachbruecke.de | FE | TYPO3-BE | Wikis1230OK (3)7.4.33.85.7.35-386.4.58.5.24.0.38.5.16.7.710.4.31.4.0
10.4.4911.2.12https://www.th-ern.net | FE | TYPO3-BE | Wikis1134OK (3)7.4.33.85.7.35-385.1.18.3.04.6.68.5.16.7.710.4.35.1.2
11.5.4311.2.12https://www.uniwind.org | FE | TYPO3-BE | Wikis1124OK (2)8.1.315.7.35-388.3.1111.4.212.0.11.0.310.9.18.1.12.3.6
12.4.2512.3.1https://sgs-institut-fresenius.de | FE | TYPO3-BE | WikijonesOK (13)8.2.2210.3.39-MariaDB-0ubuntu0.20.04.29.0.512.1.012.0.11.0.31.2.0_TS-Patched5.0.21.0.512.0.412.0.52.0.13.1.0
12.4.2512.3.1https://sgs-proderm.de | FE | TYPO3-BE | WikijonesOK (9)8.2.2210.3.39-MariaDB-0ubuntu0.20.04.29.0.512.1.012.0.11.0.31.2.2_TS-Patched5.0.21.0.512.0.412.0.52.0.13.1.02.2.03.0.17.0.7
12.4.2512.3.1https://www.varys.de | FE | TYPO3-BE | Wikiwww527.your-server.deOK (5)8.2.2710.11.6-MariaDB-hetzner19.0.512.1.012.0.11.0.36.2.012.5.18.2.12.3.6_laesst-sich-nicht-auf-3.1.0-updaten2.1.06.1.112.2.3
12.4.2612.3.2https://www.gurom.de | FE | TYPO3-BE | Wikiwww521.your-server.deTO_LATE (4)8.2.2710.11.6-MariaDB-hetzner19.0.512.0.11.0.38.2.11.2.212.2.012.2.01.2.0
12.4.2612.3.1https://www.kv-thueringen.de | FE | TYPO3-BE | Wikiwww507.your-server.deTASK_FAILURE (8)8.2.2710.11.6-MariaDB-hetzner18.3.1111.4.212.0.11.0.35.5.28.2.02.0.05.0.412.2.9