Die Extension rlmp_eventdb in der Version 1.1.1 ist anfällig für XSS.
Es steht eine aktualisierte Version (1.1.2) zum Download bereit.
Auch die Extension ke_stats ist anfällig für XSS. Hier hat der Author der Extension schon eine gefixte Version (0.1.3) zum Download bereitgestellt.
In der Extension wt_gallery wurden mehrere Lücken entdeckt.
Details im
Security Bulletin.
Details zu allen Security Bulletins auf
Typo3.org.
Nachtrag: Einige weitere Infos findet man bei
T3N.