Sicherheitslücke in TYPO3: Zeitnahes Update dringend empfohlen

Letzte Änderung:

Am 11. August 2026 hat das TYPO3 Security Team eine neue Sicherheitsmeldung für TYPO3 CMS veröffentlicht. Die als „hoch“ eingestufte Schwachstelle betrifft das TYPO3-Backend und das Admin beziehungsweise Install Tool.

Betroffen sind folgende TYPO3-Versionen:

  • TYPO3 13.4.0 bis einschließlich 13.4.33
  • TYPO3 14.3.0 bis einschließlich 14.3.5

Zur Behebung der Sicherheitslücke stehen die korrigierten Versionen TYPO3 13.4.34 LTS und TYPO3 14.3.6 LTS bereit.


Worin besteht das Sicherheitsrisiko?

Die Sicherheitslücke wird unter der Kennung TYPO3-CORE-SA-2026-021 beziehungsweise CVE-2026-19418 geführt. Ursache ist eine unzureichende Zugriffskontrolle bei Anfragen an bestimmte Backend-Routen und Endpunkte des Install Tools.

Unter bestimmten Voraussetzungen könnten Angreifer JavaScript auf einer zur TYPO3-Installation gehörenden Domain ausführen und darüber geschützte Funktionen mit den Rechten einer aktuell angemeldeten Person aufrufen. Voraussetzung für einen erfolgreichen Angriff wären beispielsweise eine zusätzliche Cross-Site-Scripting-Schwachstelle sowie eine aktive, authentifizierte Backend-Sitzung.

Die Auswirkungen können laut TYPO3 die Vertraulichkeit, Integrität und Verfügbarkeit des Systems betreffen. Das TYPO3 Security Team stuft die Schwachstelle deshalb mit dem Schweregrad „High“ ein.


Unsere Handlungsempfehlung

Betreiber betroffener TYPO3-Websites sollten das Sicherheitsupdate zeitnah installieren. Wir empfehlen folgenden Ablauf:

  1. Aktuelle TYPO3-Version der Website prüfen
  2. Vollständige Sicherheitskopie von Dateien und Datenbank erstellen
  3. Update auf TYPO3 13.4.34 LTS beziehungsweise TYPO3 14.3.6 LTS durchführen
  4. Datenbankaktualisierungen und Caches kontrollieren (wobei kein Datenbankupdate für dieses Release erforderlich ist)
  5. Backend, Frontend und wichtige Website-Funktionen testen

Bis zum Update sollten Backend-Zugänge besonders sorgfältig geschützt werden. Redaktionskonten sollten nur die tatsächlich benötigten Berechtigungen besitzen. Außerdem empfiehlt es sich, verdächtige Backend-Aktivitäten und mögliche Cross-Site-Scripting-Risiken zu überprüfen.


Update-Service für unsere Kunden

Gerne übernehmen wir die Aktualisierung Ihrer TYPO3-Website.

Unser Update-Service umfasst:

  • Erstellung einer Sicherheitskopie
  • Einspielen des TYPO3-Sicherheitsupdates
  • anschließende Prüfung der wichtigsten Website-Funktionen

Für diese Leistungen berechnen wir einen Aufwand von einer Arbeitsstunde zu den jeweils gültigen Stundensätzen.

Bitte beachten Sie: Sollte sich bei der Durchführung zeigen, dass aufgrund individueller Erweiterungen, besonderer Serverkonfigurationen oder bereits bestehender technischer Probleme zusätzlicher Aufwand erforderlich ist, stimmen wir das weitere Vorgehen vorab mit Ihnen ab.


Jetzt TYPO3-Version prüfen lassen

Sie wissen nicht, ob Ihre Website betroffen ist, oder möchten das Sicherheitsupdate direkt beauftragen? Sprechen Sie uns an. Wir prüfen den Versionsstand und kümmern uns um die sichere Aktualisierung Ihrer TYPO3-Installation.

Weitere technische Informationen finden Sie in der offiziellen Sicherheitsmeldung TYPO3-CORE-SA-2026-021.