Am 11. August 2026 hat das TYPO3-Team die Version 13.4.34 veröffentlicht. Das Release enthält neben Fehlerkorrekturen eine sicherheitsrelevante Anpassung. Für TYPO3 14 wurde zeitgleich Version 14.3.6 bereitgestellt. Release Notes zu TYPO3 13.4.34
Was wurde behoben?
Die Schwachstelle betrifft den Schutz von Anfragen an das Backend und das Install Tool, einen Verwaltungsbereich für die technische Konfiguration.
Unter bestimmten Voraussetzungen konnten Angreifer Aktionen mit den Rechten eines angemeldeten Benutzers auslösen. Dafür mussten sie JavaScript auf einer Domain der betroffenen TYPO3-Installation ausführen können, beispielsweise über eine zusätzliche Cross-Site-Scripting-Schwachstelle. Ein gewöhnlicher Aufruf der Website allein genügte dafür nicht.
TYPO3 stuft die Sicherheitslücke als hoch ein. Betroffen sind die Versionen 13.0.0 bis 13.4.33 sowie 14.0.0 bis 14.3.5. Behoben wurde sie mit 13.4.34 beziehungsweise 14.3.6. Offizieller Sicherheitshinweis
Was wir empfehlen
Wir empfehlen, betroffene Installationen zeitnah zu aktualisieren. Die genannten Voraussetzungen begrenzen die Angriffsmöglichkeiten, machen das Sicherheitsupdate aber nicht entbehrlich.
Vor der Aktualisierung sollten eine aktuelle Sicherung erstellt und die Änderungen in einer getrennten Testumgebung geprüft werden. Welche Funktionen dabei besonders zu berücksichtigen sind, richtet sich nach den eingesetzten Erweiterungen, Schnittstellen und individuellen Anpassungen.
Eine vorbereitete Testumgebung und nachvollziehbare Abläufe erleichtern die Umsetzung. Wie viel Zeit dafür benötigt wird, lässt sich jedoch nur anhand der jeweiligen Installation einschätzen.
Informationen zu unserer laufenden technischen Betreuung finden Sie unter Wartung und Support.
Nachtrag vom 8. September 2026: Mit TYPO3 13.4.35 ist inzwischen ein weiteres Sicherheitsupdate erschienen. Mehr dazu in unserem Beitrag zu Version 13.4.35.



