CERTFR-2026-AVI-0037_Multiples vulnérabilités dans Typo3
Publié le 14 janvier 2026 à 16h26
Objet
Multiples vulnérabilités dans Typo3
Référence
CERTFR-2026-AVI-0037
Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire
Systèmes affectés
- typo3/cms-backend versions antérieures à 10.4.55 pour composer
- typo3/cms-backend versions antérieures à 11.5.49 pour composer
- typo3/cms-backend versions antérieures à 12.4.41 pour composer
- typo3/cms-backend versions antérieures à 13.4.23 pour composer
- typo3/cms-backend versions antérieures à 14.0.2 pour composer
- typo3/cms-core versions antérieures à 10.4.55 pour composer
- typo3/cms-core versions antérieures à 11.5.49 pour composer
- typo3/cms-core versions antérieures à 12.4.41 pour composer
- typo3/cms-core versions antérieures à 13.4.23 pour composer
- typo3/cms-core versions antérieures à 14.0.2 pour composer
- typo3/cms-recycler versions antérieures à 10.4.55 pour composer
- typo3/cms-recycler versions antérieures à 11.5.49 pour composer
- typo3/cms-recycler versions antérieures à 12.4.41 pour composer
- typo3/cms-recycler versions antérieures à 13.4.23 pour composer
- typo3/cms-recycler versions antérieures à 14.0.2 pour composer
- typo3/cms-redirects versions antérieures à 10.4.55 pour composer
- typo3/cms-redirects versions antérieures à 11.5.49 pour composer
- typo3/cms-redirects versions antérieures à 12.4.41 pour composer
- typo3/cms-redirects versions antérieures à 13.4.23 pour composer
- typo3/cms-redirects versions antérieures à 14.0.2 pour composer
Résumé
De multiples vulnérabilités ont été découvertes dans Typo3. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Typo3 GHSA-5j7q-wmh7-cqhg du 13 janvier 2026
- Bulletin de sécurité Typo3 GHSA-6c46-p6j5-3f49 du 13 janvier 2026
- Bulletin de sécurité Typo3 GHSA-7vp9-x248-9vr9 du 13 janvier 2026
- Bulletin de sécurité Typo3 GHSA-p52w-7rhw-9m67 du 13 janvier 2026
- CVE-2025-59020
- CVE-2025-59021
- CVE-2025-59022
- CVE-2026-0859