·
8 commits
to release-13.1.x
since this release
This is a security release for TYPO3 13 LTS.
!!! Upgrade to Apache Solr 9.10.1
Apache Solr 9.10.1 fixes several security issues, please upgrade your Apache Solr instance!
- CVE-2025-54988: Apache Solr extraction module vulnerable to XXE attacks via XFA content in PDFs
- CVE-2026-22444: Apache Solr: Insufficient file-access checking in standalone core-creation requests
- CVE-2026-22022: Apache Solr: Unauthorized bypass of certain "predefined permission" rules in the RuleBasedAuthorizationPlugin
All Changes
- [DOCS] Update version matrix in main for current versions by @dkd-kaehm in #4506
- [SECURITY] Update to Apache Solr 9.10.1 by @dkd-friedrich in #4516
Contributors
Like always this release would not have been possible without the help from our
awesome community. Here are the contributors to this release.
Also a big thank you to our partners who have already concluded one of our new development participation packages such
as Apache Solr EB for TYPO3 13 LTS (Feature):
- +Pluswerk AG
- .hausformat
- 711media websolutions GmbH
- Agentur Koch
- Amt der Oö Landesregierung
- Autorité des marchés financiers
- b13 GmbH
- bgm websolutions GmbH & Co. KG
- Berlin-Brandenburgische Akademie der Wissenschaften
- Brain Appeal GmbH
- BRETTINGHAMS GmbH
- Bytebetrieb GmbH & Co. KG
- CARL von CHIARI GmbH
- chiliSCHARF GmbH
- clickstorm GmbH
- coding. powerful. systems. CPS GmbH
- Columbus Interactive GmbH
- cosmoblonde GmbH
- cron IT GmbH
- CS2 AG
- cyperfection GmbH
- DMK E-BUSINESS GmbH
- DSCHOY GmbH
- Die Medialen GmbH
- Eidg. Forschungsanstalt WSL
- Eulenblick GmbH
- F7 Media GmbH
- Fachhochschule Erfurt
- Getdesigned GmbH
- graphodata GmbH
- Groupe Toumoro inc
- Gyldendal A/S
- Hirsch & Wölfl GmbH
- i-kiu motion
- in2code GmbH
- INESSS Institut national d'excellence en santé et en services sociaux
- internezzo ag
- IW Medien GmbH
- jweiland.net e.K.
- Kassenärztliche Vereinigung Rheinland-Pfalz
- KONVERTO AG
- Kreis Euskirchen
- Kwintessens B.V.
- L.N. Schaffrath DigitalMedien GmbH
- Land Tirol - DVT - Daten-Verarbeitung-Tirol GmbH
- Leuchtfeuer Digital Marketing GmbH
- LfdA - Labor für digitale Angelegenheiten GmbH
- Lingner Consulting New Media GmbH
- LOUIS INTERNET GmbH
- mce.gouv.qc.ca
- Marketing Factory Digital GmbH
- mehrwert intermediale kommunikation GmbH
- mellowmessage GmbH
- Metropole de Lyon
- MOSAIQ GmbH
- network.publishing Möller-Westbunk GmbH
- pick2webServices Magdalena Rybak
- pietzpluswild GmbH
- plan2net GmbH
- ProPotsdam GmbH
- punkt.de GmbH
- queo GmbH
- Sandstein Neue Medien GmbH
- SITE'NGO
- Snowflake Productions GmbH
- Statistik Austria
- Stratis
- Stämpfli AG
- SOS Software GmbH für Telekom
- Südwestfalen IT
- TWT Group GmbH
- visol digitale Dienstleistungen GmbH
- werkraum Digitalmanufaktur GmbH
- WIND Internet BV
- WTL InnoHub GmbH
- wow! solution
- XIMA MEDIA GmbH
Full Changelog: 13.1.0...13.1.1