Als CVE Numbering Authority (CNA) hat die TYPO3 Association das TYPO3 Security Team als alleinige Instanz benannt, die für die Vergabe von CVE-Kennungen bei Sicherheitslücken im TYPO3 CMS und dessen Ökosystem zuständig ist. Damit wird sichergestellt, dass Sicherheitsmeldungen verifiziert, koordiniert und zuverlässig veröffentlicht werden. Mit dem CNA-Status kann TYPO3 unkoordinierte Offenlegungen durch Dritte verhindern und ungenaue oder doppelte Einträge in öffentlichen Schwachstellendatenbanken vermeiden.
Dieser Schritt positioniert TYPO3 innerhalb eines globalen Netzwerks vertrauenswürdiger Organisationen und Open-Source-CMS-Anbieter – darunter die Mitglieder der Open Website Alliance –, die in ihren jeweiligen Bereichen für die Veröffentlichung von CVEs verantwortlich sind. Dies optimiert den Prozess der Bekanntgabe und Offenlegung von TYPO3-Sicherheitslücken, passt ihn internationalen Standards an und bringt Vorteile für Anwenderinnen, Integratoren und die gesamte Community zu Sicherheitsfragen.