Known vulnerabilities in TYPO3

Vendor: TYPO3
Software: TYPO3
Software CPE: cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
Total vulnerabilities: 250
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting TYPO3 TYPO3 is affected by 250 known vulnerabilities: 23 high, 99 medium, 128 low Critical High Medium Low

Vulnerabilities (250)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU147469 - Missing Authorization
CVE-2026-77132
CWE-862 Medium
No
No
10.4.60, 11.5.54, 12.4.49, 13.4.35, 14.3.7 08.09.2026 SB2026090863
#VU147468 - Missing Authorization
CVE-2026-85400
CWE-862 Low
No
No
14.3.7 08.09.2026 SB2026090863
#VU144252 - Origin Validation Error
CVE-2026-19418
CWE-346 Medium
No
No
13.4.34, 14.3.6 19.08.2026 SB2026081939
#VU138322 - Insufficient Type Distinction
CVE-2026-15305
CWE-351 Medium
No
No
14.3.5 17.07.2026 SB2026071782
#VU134920 - Missing Authorization
CVE-2026-47343
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 19.06.2026 SB2026061963
#VU134918 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-47347
CWE-601 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 19.06.2026 SB2026061963
#VU134917 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-47348
CWE-79 Low
No
No
13.4.31, 14.3.3 19.06.2026 SB2026061963
#VU134865 - Missing Authorization
CVE-2026-47349
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134858 - Missing Authorization
CVE-2026-47350
CWE-862 Medium
No
No
13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134850 - Exposure of sensitive information to an unauthorized actor
CVE-2026-49742
CWE-200 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134839 - Missing Authorization
CVE-2026-47352
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134749 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-49738
CWE-22 Low
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134741 - Deserialization of Untrusted Data
CVE-2026-49740
CWE-502 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134729 - Missing Authorization
CVE-2026-47346
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134728 - Missing Authorization
CVE-2026-49741
CWE-862 Medium
No
No
14.3.3 17.06.2026 SB2026061963
#VU134727 - Missing Authorization
CVE-2026-11607
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134019 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-47344
CWE-79 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 09.06.2026 SB2026060949
SB2026061968
#VU134018 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-47345
CWE-79 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 09.06.2026 SB2026060949
SB2026061968
#VU126822 - Cleartext Storage of Sensitive Information
CVE-2026-6553
CWE-312 Medium
No
No
14.3.0 22.04.2026 SB20260422178
#VU121461 - Deserialization of Untrusted Data
CVE-2026-0859
CWE-502 Low
No
No
10.4.55, 11.5.49, 12.4.41, 13.4.23, 14.0.2 14.01.2026 SB20260114124


Showing elements 1 - 20 out of 250