TYPO3 Sicherheitslücken in 3rd Party Extensions
Sehr geehrte Damen und Herren,
das TYPO3 Security Team hat mehrere Sicherheitshinweise zu häufig eingesetzten TYPO3-Extensions veröffentlicht. Betroffen sind unter anderem Erweiterungen wie news, ke_search, tt_address, crawler, sf_register und ceselector.
Da viele TYPO3-Websites eine oder mehrere dieser Extensions verwenden, möchten wir Ihre Website vorsorglich prüfen und — falls erforderlich — die entsprechenden Sicherheitsupdates einspielen.
Wenn Ihre Website betroffen ist, berechnen wir für Prüfung und Update 1 Stunde Aufwand. Sollte sich herausstellen, dass Ihre Website nicht betroffen ist, entstehen Ihnen keine Kosten.
Wir prüfen dabei:
- ob eine der betroffenen Extensions installiert ist,
- ob die installierte Version sicherheitsrelevant betroffen ist,
- ob ein Update erforderlich ist,
- und spielen das Update bei Bedarf direkt ein.
Die Hinweise betreffen teils schwerwiegende Schwachstellen, unter anderem SQL Injection und Remote Code Execution. Daher empfehlen wir eine zeitnahe Prüfung.
Mehr Infos in deutsche Sprache unter:
https://www.linux-magazin.de/dfn-cert-advisories/dfn-cert-2026-2090-typo3-extension-mehrere-schwachstellen-ermoeglichen-u-a-das-ausfuehren-beliebigen-programmcodes/
Wenn wir die Prüfung durchführen sollen, reicht eine kurze Info als Antwort auf diese Mail.
Mit freundlichen Grüßen
Ihr WACON-Team