TYPO3 CMS是TYPO3开源的一个内容管理系统。 TYPO3 CMS 10.4.57之前版本、11.0.0至11.5.51版本、12.0.0至12.4.46版本、13.0.0至13.4.31版本和14.0.0至14.3.3版本存在代码问题漏洞,该漏洞源于缓存前端和持久键值存储反序列化PHP有效载荷时未进行完整性验证或类限制,具有底层存储后端写入权限的攻击者可以注入特制的序列化有效载荷,触发PHP对象注入,可能利用小工具链实现远程代码执行或其他高影响效果。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47347 | TYPO3 CMS - Open Redirect in Core Utilities | |
| CVE-2026-47349 | TYPO3 CMS - Broken Access Control in Recycler | |
| CVE-2026-47350 | TYPO3 CMS - Broken Access Control in DataHandler | |
| CVE-2026-47348 | TYPO3 CMS - Cross-Site Scripting in Indexed Search | |
| CVE-2026-47352 | TYPO3 CMS - Broken Access Control in Backend API | |
| CVE-2026-47346 | TYPO3 CMS - Broken Access Control in Form Framework | |
| CVE-2026-47351 | TYPO3 CMS - Broken Access Control in Clipboard | |
| CVE-2026-47343 | TYPO3 CMS - Destructive Actions on File Mount Folders | |
| CVE-2026-11607 | TYPO3 CMS - Broken Access Control in Form Framework | |
| CVE-2026-49742 | TYPO3 CMS - Broken Access Control in Media Module | |
| CVE-2026-49738 | TYPO3 CMS - Broken Access Control in File Abstraction Layer | |
| CVE-2026-49741 | TYPO3 CMS - Privilege Escalation & SQL Injection in Form Framework |
No comments yet