tpwd/ke_search
Search Extension for TYPO3 Content Management System, including faceting search functions.
Activity
- Latest release
- 4d ago
- Total releases
- 122
- Cadence
- ~15 days
- Last 12 months
- 11
Reach
- Stars
- 15
Details
- License
- GPL-2.0
- First release
- Oct 02, 2015
| Version | Released | |
|---|---|---|
v7.2.0
minor
| ||
v7.1.1
patch
| ||
v7.1.0
minor
| ||
v7.0.3
patch
| ||
v4.6.7
patch
| ||
v7.0.2
patch
| ||
v7.0.1
patch
| ||
v6.6.1
patch
| ||
v5.6.2
patch
| ||
v7.0.0
major
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.6.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.5.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.4.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.4.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.3.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.2.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.1.3
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.6.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.1.2
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.1.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.6.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.1.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.5.3
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.0.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v6.0.0
major
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.5.2
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.5.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.5.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.4.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.4.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.3.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.2.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.2.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.1.3
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.1.2
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.1.1
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.1.0
minor
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.0.4
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v2.8.4
patch
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev | ||
v5.0.3
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v4.0.3
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v4.6.6
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.0.2
patch
3 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev | ||
v5.0.1
patch
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev | ||
v5.0.0
major
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev | ||
v4.6.5
patch
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev | ||
v4.6.4
patch
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev | ||
v4.6.3
patch
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev | ||
v4.6.2
patch
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev | ||
v4.6.1
patch
4 CVEs
CVE-2026-46724
GHSA-c72x-mc2p-wv7x
May 19, 2026
TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46722
GHSA-fq39-62gx-8hqx
May 19, 2026
TYPO3 ke_search XML External Entity Injection
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2026-46723
GHSA-67j3-jmm3-32xc
May 19, 2026
TYPO3 ke_search path traversal from arbitrary table configuration input
Medium
Network
Low
High
None
In TYPO3 faceted fulltext search ( Affected versions
v7.0.0
v6.0.0
v6.0.1
v6.1.0
v6.1.1
v6.1.2
v6.1.3
v6.2.0
v6.3.0
v6.4.0
v6.4.1
v6.5.0
+ 102 more Show less
v6.6.0
v5.0.0
v5.0.1
v5.0.2
v5.0.3
v5.0.4
v5.1.0
v5.1.1
v5.1.2
v5.1.3
v5.2.0
v5.2.1
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.5.1
v5.5.2
v5.5.3
v5.6.0
v5.6.1
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
v4.0.3
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
v4.6.6
Fixed in
4.6.7
5.6.2
6.6.1
7.0.1
References Updated Sep 10, 2026 · Source: OSV.dev
CVE-2023-35783
GHSA-f4m6-x2xj-jc7w
Jun 16, 2023
ke_search (aka Faceted Search) vulnerable to Cross-Site Scripting
6.3
/ 10
Medium
Network
Low
Low
None
Unchanged
Low
Low
Low
The ke_search (aka Faceted Search) extension before 4.0.3, 4.1.x through 4.6.x before 4.6.6, and 5.x before 5.0.2 for TYPO3 allows XSS via indexed data. Affected versions
v5.0.0
v5.0.1
v4.1.0
v4.2.0
v4.3.0
v4.3.1
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v4.4.4
v4.4.5
+ 69 more Show less
v4.5.0
v4.5.1
v4.6.0
v4.6.1
v4.6.2
v4.6.3
v4.6.4
v4.6.5
1.99.0
1.99.2
1.99.4
1.99.5
1.99.7
2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.1.0
2.2.0
2.2.1
4.0.2
v2.3.0
v2.3.1
v2.4.0
v2.4.1
v2.4.2
v2.5.0
v2.6.0
v2.6.1
v2.6.2
v2.6.3
v2.7.0
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v3.0.0
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.1.2
v3.1.3
v3.1.4
v3.1.5
v3.1.6
v3.2.0
v3.3.0
v3.3.1
v3.4.0
v3.4.1
v3.4.2
v3.5.0
v3.6.0
v3.6.1
v3.7.0
v3.7.1
v3.7.2
v3.8.0
v3.8.1
v3.9.0
v4.0.0
v4.0.1
Fixed in
4.0.3
4.6.6
5.0.2
References
Updated Feb 16, 2024 · Source: OSV.dev |