TYPO3 CMS是TYPO3开源的一个内容管理系统。 TYPO3 CMS存在安全漏洞,该漏洞源于经过身份验证的后端用户可通过多个后端API路由检索文件元数据,且未进行适当权限检查,导致可访问其允许文件挂载或存储范围之外的文件。以下版本受到影响:10.4.57之前版本、11.0.0-11.5.51版本、12.0.0-12.4.46版本、13.0.0-13.4.31版本和14.0.0-14.3.3版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-47347 | TYPO3 CMS - Open Redirect in Core Utilities | |
| CVE-2026-47349 | TYPO3 CMS - Broken Access Control in Recycler | |
| CVE-2026-47350 | TYPO3 CMS - Broken Access Control in DataHandler | |
| CVE-2026-47348 | TYPO3 CMS - Cross-Site Scripting in Indexed Search | |
| CVE-2026-47346 | TYPO3 CMS - Broken Access Control in Form Framework | |
| CVE-2026-47351 | TYPO3 CMS - Broken Access Control in Clipboard | |
| CVE-2026-47343 | TYPO3 CMS - Destructive Actions on File Mount Folders | |
| CVE-2026-11607 | TYPO3 CMS - Broken Access Control in Form Framework | |
| CVE-2026-49742 | TYPO3 CMS - Broken Access Control in Media Module | |
| CVE-2026-49738 | TYPO3 CMS - Broken Access Control in File Abstraction Layer | |
| CVE-2026-49740 | TYPO3 CMS - Insecure Deserialization in Core API | |
| CVE-2026-49741 | TYPO3 CMS - Privilege Escalation & SQL Injection in Form Framework |
No comments yet