TYPO3-Workspaces-Sicherheitslücke: So halten Agenturen Kundenprojekte mit der Update-Flatrate sicher und aktuell

10.09.2025
Am 9. September 2025 wurde eine kritische Schwachstelle im TYPO3-Workspaces-Modul (CVE-2025-59018, TYPO3-CORE-SA-2025-022) veröffentlicht, die es Backend-Nutzern mit eingeschränkten Rechten ermöglicht, vertrauliche Daten auszulesen. Besonders betroffen sind Projekte mit vielen Redaktionszugängen – ein höheres Risiko für Agenturen und Reseller mit zahlreichen Instanzen. Wir unterstützen Sie mit unserer Update-Flatrate: Wir halten Ihre TYPO3-Systeme fortlaufend aktuell – inklusive Major-Releases – für 300 € monatlich; initiale Versionssprünge berechnen wir mit 3.600 € je Major-Version (z. B. von v10 auf v12: 7.200 €). Als technischer Umsetzungspartner arbeiten wir nahtlos im Hintergrund, auch White-Label, und sorgen für schnelle Security-Fixes sowie planbare Budgets – ausschließlich für Projekte in Deutschland.

Am 9. September 2025 wurde eine schwerwiegende Schwachstelle im TYPO3-Workspaces-Modul (ext:workspaces) bekannt. Das Problem ermöglicht es angemeldeten Backend-Nutzern, eine interne AJAX-Route des Moduls aufzurufen und dabei Daten aus der Datenbank abzurufen, ohne dass für die Zieltabellen eine ausreichende Berechtigungsprüfung erfolgt. Dadurch können Personen mit eingeschränkten Rechten auf vertrauliche Informationen zugreifen. Die Einstufung der Schwachstelle ist hoch (CVSS 4.0: AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N) und fällt in die Kategorie Information Disclosure (CWE-200). Die Schwachstelle steht in Verbindung mit TYPO3-CORE-SA-2025-022 und ist unter CVE-2025-59018 referenziert.

Wer ist betroffen und welches Risiko besteht?

Betroffen sind TYPO3-Installationen in den folgenden Versionsbereichen:

  • 9.0.0 bis 9.5.54
  • 10.0.0 bis 10.4.53
  • 11.0.0 bis 11.5.47
  • 12.0.0 bis 12.4.36
  • 13.0.0 bis 13.4.17

Ein Angreifer benötigt dafür ein gültiges Backend-Konto, weitergehende Interaktion ist nicht erforderlich. Besonders kritisch ist das Szenario in Redaktions- oder Projekt-Setups, in denen vielen Nutzern eingeschränkte Zugänge gewährt werden. Unter Umständen lassen sich Entwürfe, nicht veröffentlichte Inhalte oder sensible Datensätze aus benutzerdefinierten Tabellen auslesen. Für Agenturen und Reseller, die mehrere Kundensysteme betreuen, vervielfacht sich das Risiko durch den Betrieb zahlreicher Instanzen mit ähnlicher Konfiguration.

Empfohlene Maßnahmen

Die TYPO3-Community stellt Sicherheitsupdates bereit. Aktualisieren Sie umgehend auf:

  • 9.5.55 ELTS
  • 10.4.54 ELTS
  • 11.5.48 ELTS
  • 12.4.37 LTS
  • 13.4.18 LTS

Zusätzlich empfehlenswert:

  • Berechtigungen im Backend prüfen, insbesondere auf Tabellenebene.
  • Unnötige Benutzerkonten deaktivieren und Passwortrichtlinien durchsetzen.
  • Log-Dateien auf ungewöhnliche Abfragen kontrollieren.
  • Security-Hinweise von TYPO3 abonnieren und Patches zeitnah einspielen.

Wie wir Sie unterstützen: Update-Flatrate für TYPO3

Als technische Umsetzungspartner für Agenturen übernimmt JAR Media (eine Marke der invokable GmbH, Deutschland) die kontinuierliche Wartung und Aktualisierung von TYPO3-Systemen – auf Wunsch vollständig im Hintergrund und im engen Schulterschluss mit Ihrem Team. Mit unserer Update-Flatrate halten wir Instanzen dauerhaft aktuell, inklusive zukünftiger Major-Releases, zu einem festen monatlichen Preis von 300 €.

Befindet sich Ihr System derzeit auf einer älteren Hauptversion, führen wir initiale Versionssprünge zu einem einmaligen Festpreis von 3.600 € je Major-Version durch. Beispiel: Von TYPO3 v10 auf v12 fällt initial 7.200 € an, anschließend bleibt es bei 300 € pro Monat – und Ihr System bleibt fortlaufend aktuell.

Die Flatrate richtet sich an:

  • Agenturen, die TYPO3-Projekte für Endkunden betreiben (auch als Teil- oder White-Label-Leistung).
  • Unternehmen, die ihre eigene TYPO3-Website betreiben.

Unser Fokus liegt auf der technischen Umsetzung; Design- und Funktionskonzepte Ihrer Agentur realisieren wir effizient und agil. Auf Wunsch prüfen wir kurzfristig Ihre Installationen, erstellen eine Budget- und Kostenschätzung und sichern Ihre Systeme gegen bekannte Schwachstellen wie TYPO3-CORE-SA-2025-022 ab. Kontaktieren Sie uns für eine schnelle Einschätzung und einen zeitnahen Update-Slot – ausschließlich für Projekte innerhalb Deutschlands.

Kennen Sie schon unsere
TYPO3-Update-Flatrate?

Gerne bieten wir Ihnen unsere TYPO3-Update-Flatrate an. Wir halten Ihre Seite ganz ohne ihr Zutun im Hintergrund immer aktuell. Auch über Major-Versionen hinweg.
Das Beste: Wir veranschlagen dafür einen monatlichen Festpreis - garantiert keine versteckten Kosten.

Lassen Sie Ihre Kontaktdaten im nachfolgenden Formular, um weitere Informationen zu erhalten.

Wir geben diese Nummer niemals weiter.
Nur zur Bearbeitung dieser Anfrage. Wir versenden niemals Spam.