Author: Torben Hansen
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2023-005: SQL Injection in extension "ipandlanguageredirect" (ipandlanguageredirect)
-
Torben Hansen
It has been discovered that the extension "ipandlanguageredirect" (ipandlanguageredirect) is susceptible to SQL Injection.
Read more- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2023-004: Cross-Site Scripting in extension "Faceted Search" (ke_search)
-
Torben Hansen
It has been discovered that the extension "Faceted Search" (ke_search) is susceptible to Cross-Site Scripting.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2023-003: Cross-Site Scripting in extension "Fluid Components" (fluid_components)
-
Torben Hansen
It has been discovered that the extension "Fluid Components" (fluid_components) is susceptible to Cross-Site Scripting.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2023-002: Persisted Cross-Site Scripting in extension "Forms Export" (frp_form_answers)
-
Torben Hansen
It has been discovered that the extension "Forms Export" (frp_form_answers) is susceptible to Cross-Site Scripting.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2023-001: Broken Access Control in extension "femanager" (femanager)
-
Torben Hansen
It has been discovered that the extension "femanager" (femanager) is susceptible to Broken Access Control.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2022-018: Multiple vulnerabilities in extension "Master-Quiz" (fp_masterquiz)
-
Torben Hansen
It has been discovered that the extension "Master-Quiz" (fp_masterquiz) is susceptible to Information Disclosure and Broken Access Control.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2022-017: Multiple vulnerabilities in extension "Newsletter subscriber management" (fp_newsletter)
-
Torben Hansen
It has been discovered that the extension "Newsletter subscriber management" (fp_newsletter) is susceptible to Information Disclosure and Broken Access Control.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2022-016: Insufficient Session Expiration after Password Change in extension "Change password for frontend users" (fe_change_pwd)
-
Torben Hansen
It has been discovered that the extension "Change password for frontend users" (fe_change_pwd) is susceptible to insufficient session expiration.
- Developer & Technology
- TYPO3 Extensions
TYPO3-EXT-SA-2022-015: Broken Access Control in extension "femanager" (femanager)
-
Torben Hansen
It has been discovered that the extension "femanager" (femanager) is susceptible to Broken Access Control.
- Developer & Technology
- Product Updates & Roadmap
- TYPO3 CMS
TYPO3-CORE-SA-2022-010: Cross-Site Scripting in view helper
-
Torben Hansen
It has been discovered that TYPO3 CMS is vulnerable to cross-site scripting.