Known vulnerabilities in TYPO3 13.4.26

Vendor: TYPO3
Software: TYPO3
Version: 13.4.26
Software CPE: cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
Total vulnerabilities: 15
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting TYPO3 version 13.4.26 TYPO3 13.4.26 is affected by 15 vulnerabilities: 13 medium, 2 low Critical High Medium Low

Vulnerabilities (15)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU147469 - Missing Authorization
CVE-2026-77132
CWE-862 Medium
No
No
10.4.60, 11.5.54, 12.4.49, 13.4.35, 14.3.7 08.09.2026 SB2026090863
#VU144252 - Origin Validation Error
CVE-2026-19418
CWE-346 Medium
No
No
13.4.34, 14.3.6 19.08.2026 SB2026081939
#VU134920 - Missing Authorization
CVE-2026-47343
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 19.06.2026 SB2026061963
#VU134918 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-47347
CWE-601 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 19.06.2026 SB2026061963
#VU134917 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-47348
CWE-79 Low
No
No
13.4.31, 14.3.3 19.06.2026 SB2026061963
#VU134865 - Missing Authorization
CVE-2026-47349
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134858 - Missing Authorization
CVE-2026-47350
CWE-862 Medium
No
No
13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134850 - Exposure of sensitive information to an unauthorized actor
CVE-2026-49742
CWE-200 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134839 - Missing Authorization
CVE-2026-47352
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 18.06.2026 SB2026061963
#VU134749 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-49738
CWE-22 Low
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134741 - Deserialization of Untrusted Data
CVE-2026-49740
CWE-502 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134729 - Missing Authorization
CVE-2026-47346
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134727 - Missing Authorization
CVE-2026-11607
CWE-862 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 17.06.2026 SB2026061963
#VU134019 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-47344
CWE-79 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 09.06.2026 SB2026060949
SB2026061968
#VU134018 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-47345
CWE-79 Medium
No
No
10.4.57, 11.5.51, 12.4.46, 13.4.31, 14.3.3 09.06.2026 SB2026060949
SB2026061968