Zum Inhalt springen
Hersteller

Typo3 Security Advisories

1 Advisory für Typo3 - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Typo3. Betroffen sind unter anderem TYPO3 Core. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-062026-96318HochPatch verfügbar

TYPO3 Core: 15 Schwachstellen gepatcht

Was ist zu tun?

  1. Beauftragen Sie Ihren Webentwickler oder Hoster sofort mit dem Update auf die gepatchte Version Ihrer TYPO3-Linie. Pruefen Sie danach, ob unbekannte Admin-Accounts angelegt wurden.

Häufige Fragen

Welche TYPO3-Versionen sind betroffen?

Alle Versionen vor 10.4.57 ELTS, 11.5.51 ELTS, 12.4.46 ELTS, 13.4.31 LTS und 14.3.3 LTS sind verwundbar.

Kann ein Angreifer ohne Passwort angreifen?

Nein, fuer die schwerwiegendsten Angriffe ist ein bestehender TYPO3-Account erforderlich.