typo3/cms-form vulnerabilities
CVEs whose affected-version data names the typo3/cms-form package (composer). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
4 CVEsRSS
CVE-2026-15305MediumTYPO3 CMS - Unrestricted File Upload in Form Framework
TYPO3 CMS - Unrestricted File Upload in Form Framework
▾ Sunlittypo3 · typo3/cms-formEPSS 0.25%via GHSA
CVE-2026-47346HighTYPO3 CMS has Broken Access Control in its Form Framework
TYPO3 CMS has Broken Access Control in its Form Framework
▾ Twilighttypo3 · typo3/cms-coreEPSS 0.25%via GHSA
CVE-2026-49741HighTYPO3 CMS has Privilege Escalation & SQL Injection in its Form Framework
TYPO3 CMS has Privilege Escalation & SQL Injection in its Form Framework
▾ Twilighttypo3 · typo3/cms-coreEPSS 0.24%via GHSA
CVE-2026-11607HighTYPO3 CMS has Broken Access Control in its Form Framework
TYPO3 CMS has Broken Access Control in its Form Framework
▾ Twilighttypo3 · typo3/cms-coreEPSS 0.24%via GHSA