CVE-2026-8726SQL Injection in extension "News system" (news)TYPO3 Extension "News system"
CVE-2026-85400TYPO3 CMS - Missing Authorization in lowlevel commandsTYPO3 CMS
CVE-2026-77146Broken Access Control in extension "femanager" (femanager)TYPO3 Extension "femanager"
CVE-2026-77145Broken Access Control in extension "Events 2" (events2)TYPO3 Extension "Events 2"
CVE-2026-77144Broken Access Control in extension "Events 2" (events2)TYPO3 Extension "Events 2"
CVE-2026-77143Broken Access Control in extension "Forum" (pforum)TYPO3 Extension "Forum"
CVE-2026-77142Broken Access Control in extension "Industry Directory" (yellowpages2)TYPO3 Extension "Industry Directory"
CVE-2026-77141Broken Access Control in extension "Club Directory" (clubdirectory)TYPO3 Extension "Club Directory"
CVE-2026-77140Broken Access Control in extension "Telephone Directory" (telephonedirectory)TYPO3 Extension "Telephone Directory"
CVE-2026-77139Path Traversal in extension "Mask" (mask)TYPO3 Extension "Mask"
CVE-2026-77138Remote Code Execution in extension "HTML5 Video Player vs. Powermail" (html5videoplayer_powermail)TYPO3 Extension "HTML5 Video Player vs. Powermail"
CVE-2026-77137SQL Injection in extension "Forms Export" (frp_form_answers)TYPO3 Extension "Forms Export"
CVE-2026-77136Server-Side Template Injection in extension "powermail" (powermail)TYPO3 Extension "powermail"
CVE-2026-77135Information Disclosure in extension "femanager" (femanager)TYPO3 Extension "femanager"
CVE-2026-77134Broken Access Control in extension "femanager" (femanager)TYPO3 Extension "femanager"
CVE-2026-77133Broken Access Control in extension "femanager" (femanager)TYPO3 Extension "femanager"
CVE-2026-77132TYPO3 CMS - Information Disclosure via Backend Localization WizardTYPO3 CMS
CVE-2026-77131Cleartext Transmission of Sensitive Information in extension "SYSSY - TYPO3 Monitoring & Security Checks" (syssy)TYPO3 Monitoring & Security Checks"
CVE-2026-77129Server-Side Template Injection in extension "Event management and registration" (sf_event_mgt)TYPO3 Extension "Event management and registration"
CVE-2026-77128Broken Access Control in extension "Event management and registration" (sf_event_mgt)TYPO3 Extension "Event management and registration"
CVE-2026-77127Information Disclosure in extension "Modules" (modules)TYPO3 Extension "Modules"
CVE-2026-6553TYPO3 CMS Stores Cleartext Password in User Settings ModuleTYPO3 CMS
CVE-2026-56096Information Disclosure in extension "Apache Solr for TYPO3 - Enterprise Search" (solr)TYPO3 - Enterprise Search"
CVE-2026-56095Insecure Deserialization in extension "Apache Solr for TYPO3 - Enterprise Search" (solr)TYPO3 - Enterprise Search"
CVE-2026-56094Information Disclosure in extension "Apache Solr for TYPO3 - Enterprise Search" (solr)TYPO3 - Enterprise Search"
CVE-2026-56093Broken Access Control in extension "Apache Solr for TYPO3 - Enterprise Search" (solr)TYPO3 - Enterprise Search"
CVE-2026-56092Broken Access Control in extension "Apache Solr for TYPO3 - Enterprise Search" (solr)TYPO3 - Enterprise Search"
CVE-2026-49742TYPO3 CMS - Broken Access Control in Media ModuleTYPO3 CMS
CVE-2026-49741TYPO3 CMS - Privilege Escalation & SQL Injection in Form FrameworkTYPO3 CMS
CVE-2026-49740TYPO3 CMS - Insecure Deserialization in Core APITYPO3 CMS
CVE-2026-49738TYPO3 CMS - Broken Access Control in File Abstraction LayerTYPO3 CMS
CVE-2026-47352TYPO3 CMS - Broken Access Control in Backend APITYPO3 CMS
CVE-2026-47351TYPO3 CMS - Broken Access Control in ClipboardTYPO3 CMS
CVE-2026-47350TYPO3 CMS - Broken Access Control in DataHandlerTYPO3 CMS
CVE-2026-47349TYPO3 CMS - Broken Access Control in RecyclerTYPO3 CMS
CVE-2026-47348TYPO3 CMS - Cross-Site Scripting in Indexed SearchTYPO3 CMS
CVE-2026-47347TYPO3 CMS - Open Redirect in Core UtilitiesTYPO3 CMS
CVE-2026-47346TYPO3 CMS - Broken Access Control in Form FrameworkTYPO3 CMS
CVE-2026-47345TYPO3 HTML Sanitizer allows Cross-Site ScriptingTYPO3 HTML Sanitizer
CVE-2026-47344TYPO3 HTML Sanitizer allows Cross-Site ScriptingTYPO3 HTML Sanitizer
CVE-2026-47343TYPO3 CMS - Destructive Actions on File Mount FoldersTYPO3 CMS
CVE-2026-46725Remote Code Execution in extension "Content Element Selector" (ceselector)TYPO3 Extension "Content Element Selector"
CVE-2026-46724Path Traversal in extension "Faceted Search" (ke_search)TYPO3 Extension "Faceted Search"
CVE-2026-46723Information Disclosure in extension "Faceted Search" (ke_search)TYPO3 Extension "Faceted Search"
177 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.