Veille réglementaire
Alertes de sécurité majeures sur Typo3 : vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis · 08/09/2026
Le Centre d'Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques affectant le CMS Typo3. Ces failles, identifiées dans plusieurs versions du logiciel, exposent les infrastructures à des risques majeurs pour la sécurité des données et l'intégrité des systèmes.
Risques identifiés
- Atteinte à la confidentialité des données : exploitation possible pour accéder à des informations sensibles.
- Contournement de la politique de sécurité : possibilité de s'affranchir des mesures de protection mises en place.
Systèmes concernés
Les versions vulnérables de Typo3 incluent :
- typo3/cms-backend versions 11.x antérieures à 11.5.54
- typo3/cms-backend versions 12.x antérieures à 12.4.49
- typo3/cms-backend versions 13.x antérieures à 13.4.35
- typo3/cms-backend versions 14.x antérieures à 14.3.7
- typo3/cms-backend versions antérieures à 10.4.60
- typo3/cms-lowlevel versions antérieures à 14.3.7
Recommandations
Les organisations utilisant Typo3 doivent impérativement appliquer les correctifs publiés par l'éditeur. Il est recommandé de se référer aux bulletins de sécurité officiels pour obtenir les mises à jour nécessaires et sécuriser les environnements exposés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.