Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Typo3
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant le CMS Typo3. Ces failles, classées comme majeures, permettent à un attaquant de contourner les mécanismes de sécurité mis en place, exposant ainsi les infrastructures à des risques d’exploitation malveillante.
Systèmes concernés et versions vulnérables
- Typo3 versions 13.x antérieures à la version 13.4.34
- Typo3 versions 14.x antérieures à la version 14.3.6
Nature des risques et recommandations
Les vulnérabilités identifiées autorisent un contournement des politiques de sécurité, ce qui peut entraîner une compromission des données ou une prise de contrôle partielle des systèmes. Les organisations utilisant les versions impactées sont invitées à appliquer sans délai les correctifs publiés par l’éditeur.
Actions à entreprendre
Les utilisateurs de Typo3 doivent se référer aux bulletins de sécurité officiels de l’éditeur pour obtenir les mises à jour nécessaires. Ces correctifs sont disponibles via les liens suivants :
- Bulletin GHSA-68jx-f42c-7599
- Bulletin GHSA-mfqj-cqv3-h7xw
Identifiants des vulnérabilités
Les failles ont été référencées sous les identifiants CVE suivants :
- CVE-2026-15305
- CVE-2026-19418
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.