Author: Torben Hansen
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-013: Remote Code Execution in extension "Content Element Selector" (ceselector)
-
Torben Hansen
It has been discovered that the extension "Content Element Selector" (ceselector) is vulnerable to Remote Code Execution.
Read more- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-012: SQL Injection in extension "Address List" (tt_address)
-
Torben Hansen
It has been discovered that the extension "Address List" (tt_address) is vulnerable to SQL Injection.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-011: Multiple vulnerabilities in extension "Faceted Search" (ke_search)
-
Torben Hansen
It has been discovered that the extension "Faceted Search" (ke_search) is vulnerable to XML External Entity injection, Path Traversal and Information Disclosure.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-010: SQL Injection in extension "News system" (news)
-
Torben Hansen
It has been discovered that the extension "News system" (news) is vulnerable to SQL Injection.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-009: Broken Access Control in extension "Frontend User Registration" (sf_register)
-
Torben Hansen
It has been discovered that the extension "Frontend User Registration" (sf_register) is vulnerable to Broken Access Control.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-008: Remote Code Execution in extension "Site Crawler" (crawler)
-
Torben Hansen
It has been discovered that the extension "Site Crawler" (crawler) is vulnerable to Remote Code Execution.
- Developer & Technology
Coordinated Security Releases for TYPO3 Extensions
-
Torben Hansen
When a security vulnerability is found in a TYPO3 extension, how the fix is released matters as much as the fix itself. Here is why coordinated disclosure through the TYPO3 Security Team is essential for the whole ecosystem.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-007: Authentication Bypass in extension "E-Mail MFA Provider" (mfa_email)
-
Torben Hansen
It has been discovered that the extension "E-Mail MFA Provider" (mfa_email) is vulnerable to Authentication Bypass.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-006: Broken Access Control in extension "Redirect Tab" (redirect_tab)
-
Torben Hansen
It has been discovered that the extension "Redirect Tab" (redirect_tab) is vulnerable to Broken Access Control.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2026-005: Insecure Deserialization in extension "Mailqueue" (mailqueue)
-
Torben Hansen
It has been discovered that the extension "Mailqueue" (mailqueue) is vulnerable to insecure deserialization.