MEDIUM5.5
GHSA-6p8w-pc35-mqv8
[clickstorm] SEO (cs_seo) TYPO3 extension Cross-site Scripting (XSS) vulnerability
Quick fix
GHSA-6p8w-pc35-mqv8 — clickstorm/cs-seo: upgrade to the fixed version with the command below.
composer require clickstorm/cs-seo:^9.3.0Details
Cross-site scripting (XSS) vulnerability in the [clickstorm] SEO (cs_seo) TYPO3 extension allows backend users to execute arbitrary script via the JSON-LD output.
Are you affected?
Enter the version of the package you're using.
Affected packages
Packagist/clickstorm/cs-seo
Introduced in:
9.0.0Fixed in: 9.3.0Fix
composer require clickstorm/cs-seo:^9.3.0Packagist/clickstorm/cs-seo
Introduced in:
8.0.0Fixed in: 8.4.0Fix
composer require clickstorm/cs-seo:^8.4.0Packagist/clickstorm/cs-seo
Introduced in:
7.0.0Fixed in: 7.5.0Fix
composer require clickstorm/cs-seo:^7.5.0Packagist/clickstorm/cs-seo
Introduced in:
6.3.0Fixed in: 6.8.0Fix
composer require clickstorm/cs-seo:^6.8.0References
- https://nvd.nist.gov/vuln/detail/CVE-2025-48203[ADVISORY]
- https://github.com/clickstorm/cs_seo/commit/1cf6c40821102b1f1508fe4e76825569340c8f90[WEB]
- https://github.com/FriendsOfPHP/security-advisories/blob/master/clickstorm/cs-seo/CVE-2025-48203.yaml[WEB]
- https://github.com/clickstorm/cs_seo[PACKAGE]
- https://typo3.org/security/advisory/typo3-ext-sa-2025-005[WEB]