B
今週中
オープンソースのコンテンツ管理システムであるTYPO3 CMSにおいて、2件の高深刻度の脆弱性が修正されました
📌 一言でいうと
オープンソースのコンテンツ管理システムであるTYPO3 CMSにおいて、2件の高深刻度の脆弱性が修正されました。これらの脆弱性が悪用された場合、認証済みの攻撃者が機密情報へのアクセスや権限昇格を行う可能性があります。影響を受けるバージョンは10.xから14.xまで幅広く、最新バージョンへのアップデートが推奨されています。
🔍該当判定
- 自社のWebサイト構築に「TYPO3 CMS」を利用している
- TYPO3のバージョンが 10.4.60 / 11.5.54 / 12.4.49 / 13.4.45 / 14.3.7 より古い
- 外部の制作会社にWebサイト管理を委託しており、CMSにTYPO3が採用されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用してください。具体的には、バージョン10.4.60、11.5.54、12.4.49、13.4.45、14.3.7以降への更新が推奨されます。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】TYPO3 CMS 脆弱性 (CVE-2026-85400, CVE-2026-77132) 対応について
お疲れさまです。TYPO3 CMSに関する脆弱性情報共有です。
■ 概要
TYPO3 CMSにおいて、認証済みユーザーによる機密情報の漏洩および権限昇格を可能にする2件の高深刻度な脆弱性が報告されました。
■ 影響範囲
- TYPO3 CMS 10.x (10.4.60未満)
- TYPO3 CMS 11.x (11.5.54未満)
- TYPO3 CMS 12.x (12.4.49未満)
- TYPO3 CMS 13.x (13.4.45未満)
- TYPO3 CMS 14.x (14.3.7未満)
■ 対応手順
1. 自社で利用しているTYPO3 CMSのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新の修正済みバージョンへアップデートを適用してください。
■ 参考情報
- https://github.com/TYPO3/typo3/security/advisories/GHSA-8jw7-8qw5-gqr3
対応優先度: 高
対応期限: 速やかに
お疲れさまです。TYPO3 CMSに関する脆弱性情報共有です。
■ 概要
TYPO3 CMSにおいて、認証済みユーザーによる機密情報の漏洩および権限昇格を可能にする2件の高深刻度な脆弱性が報告されました。
■ 影響範囲
- TYPO3 CMS 10.x (10.4.60未満)
- TYPO3 CMS 11.x (11.5.54未満)
- TYPO3 CMS 12.x (12.4.49未満)
- TYPO3 CMS 13.x (13.4.45未満)
- TYPO3 CMS 14.x (14.3.7未満)
■ 対応手順
1. 自社で利用しているTYPO3 CMSのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新の修正済みバージョンへアップデートを適用してください。
■ 参考情報
- https://github.com/TYPO3/typo3/security/advisories/GHSA-8jw7-8qw5-gqr3
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] TYPO3 CMS Vulnerabilities (CVE-2026-85400, CVE-2026-77132)
Dear IT Administration Team,
This is a notification regarding high-severity vulnerabilities identified in TYPO3 CMS.
■ Overview
Two vulnerabilities have been discovered that could allow an authenticated attacker to access sensitive information and escalate privileges within the system.
■ Affected Versions
- TYPO3 CMS 10.x (prior to 10.4.60)
- TYPO3 CMS 11.x (prior to 11.5.54)
- TYPO3 CMS 12.x (prior to 12.4.49)
- TYPO3 CMS 13.x (prior to 13.4.45)
- TYPO3 CMS 14.x (prior to 14.3.7)
■ Mitigation Steps
1. Verify the current version of TYPO3 CMS deployed in your environment.
2. Update to the latest patched version as specified by the vendor.
■ Reference
- https://github.com/TYPO3/typo3/security/advisories/GHSA-8jw7-8qw5-gqr3
Priority: High
Deadline: Immediate
Dear IT Administration Team,
This is a notification regarding high-severity vulnerabilities identified in TYPO3 CMS.
■ Overview
Two vulnerabilities have been discovered that could allow an authenticated attacker to access sensitive information and escalate privileges within the system.
■ Affected Versions
- TYPO3 CMS 10.x (prior to 10.4.60)
- TYPO3 CMS 11.x (prior to 11.5.54)
- TYPO3 CMS 12.x (prior to 12.4.49)
- TYPO3 CMS 13.x (prior to 13.4.45)
- TYPO3 CMS 14.x (prior to 14.3.7)
■ Mitigation Steps
1. Verify the current version of TYPO3 CMS deployed in your environment.
2. Update to the latest patched version as specified by the vendor.
■ Reference
- https://github.com/TYPO3/typo3/security/advisories/GHSA-8jw7-8qw5-gqr3
Priority: High
Deadline: Immediate