Versions concernées : version 0.0.7 et versions précédentes.

L'extension est vulnérable aux XSS. Il est actuellement possible d'injecter du code javascript.
Une mise à jour est disponible ici

Lire le livre de sécurité Typo3
Lire l'article