Description
TYPO3 before 13.3.1 allows denial of service (interface error) in the Bookmark Toolbar (ext:backend), exploitable by an administrator-level backend user account via manipulated data saved in the bookmark toolbar of the backend user interface. The fixed versions are 10.4.46 ELTS, 11.5.40 LTS, 12.4.21 LTS, and 13.3.1.
Remediation
References
Related Vulnerabilities
YetiForce CRM Improper Input Validation Vulnerability (CVE-2021-4117)
Apache Tomcat CVE-2026-24734 Vulnerability (CVE-2026-24734)
Undertow Uncontrolled Resource Consumption Vulnerability (CVE-2019-14888)
WordPress Plugin Donorbox-Free Recurring Donation Form Cross-Site Scripting (7.1.1)
WordPress Plugin gSlideShow Cross-Site Request Forgery (0.1)