Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 18 août 2026 N° CERTFR-2026-AVI-1036 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Typo3 Gestion du document Référence CERTFR-2026-AVI-1036 Titre Multiples vulnérabilités dans Typo3 Date de la première version18 août 2026 Date de la dernière version18 août 2026 Source(s) Bulletin de sécurité Typo3 GHSA-68jx-f42c-7599 du 17 août 2026Bulletin de sécurité Typo3 GHSA-mfqj-cqv3-h7xw du 17 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés typo3 versions 13.x antérieures à 13.4.34 typo3 versions 14.x antérieures à 14.3.6 Résumé De multiples vulnérabilités ont été découvertes dans Typo3. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Typo3 GHSA-68jx-f42c-7599 du 17 août 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-68jx-f42c-7599 Bulletin de sécurité Typo3 GHSA-mfqj-cqv3-h7xw du 17 août 2026 https://github.com/TYPO3/typo3/security/advisories/GHSA-mfqj-cqv3-h7xw Référence CVE CVE-2026-15305 https://www.cve.org/CVERecord?id=CVE-2026-15305 Référence CVE CVE-2026-19418 https://www.cve.org/CVERecord?id=CVE-2026-19418 Gestion détaillée du document le 18 août 2026 Version initiale