Report
CVE-2025-47941 Hoch

TYPO3: Umgehung der Multifaktor-Authentifizierung im Backend

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Content-Management-System TYPO3 kann der MFA-Dialog beim Backend-Login wegen unzureichender Durchsetzung von Zugriffsbeschränkungen auf alle Backend-Routen umgangen werden. Betroffen sind die 12.x-Versionen vor 12.4.31 LTS sowie die 13.x-Versionen vor 13.4.2 LTS. Eine erfolgreiche Ausnutzung setzt gültige Backend-Zugangsdaten voraus, da die MFA erst nach erfolgreicher Authentifizierung umgangen werden kann. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf TYPO3 12.4.31 LTS oder 13.4.12 LTS.

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in TYPO3 (DACH)

Alle Reports zu TYPO3 (DACH)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.