该扩展未能对仓库查询参数执行启用字段限制。未认证的远程用户可以传递一个覆盖需求的参数,以查看隐藏或有时效限制的事件,除非启用了 disableOverrideDemand 插件设置。要利用此问题,只需确保 disableOverrideDemand 未启用即可。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| TYPO3 | Extension "Event management and registration" | 9.0.0< 9.0.3 |
affected |
8.0.0< 8.6.2 |
affected | ||
7.0.0< 7.9.3 |
affected | ||
6.0.0< 6.7.2 |
affected | ||
< 5.9.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| TYPO3 | Extension "Event management and registration" | 9.0.0 ~ 9.0.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77136 | 9.5 CRITICAL | Server-Side Template Injection in extension "powermail" (powermail) |
| CVE-2026-77138 | 9.3 CRITICAL | Remote Code Execution in extension "HTML5 Video Player vs. Powermail" (html5videoplayer_po |
| CVE-2026-77143 | 8.8 HIGH | Broken Access Control in extension "Forum" (pforum) |
| CVE-2026-77142 | 8.8 HIGH | Broken Access Control in extension "Industry Directory" (yellowpages2) |
| CVE-2026-77141 | 8.8 HIGH | Broken Access Control in extension "Club Directory" (clubdirectory) |
| CVE-2026-77140 | 8.7 HIGH | Broken Access Control in extension "Telephone Directory" (telephonedirectory) |
| CVE-2026-77146 | 8.3 HIGH | Broken Access Control in extension "femanager" (femanager) |
| CVE-2026-77134 | 8.3 HIGH | Broken Access Control in extension "femanager" (femanager) |
| CVE-2026-77135 | 8.2 HIGH | Information Disclosure in extension "femanager" (femanager) |
| CVE-2026-56095 | 7.7 HIGH | Insecure Deserialization in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-77137 | 7.7 HIGH | SQL Injection in extension "Forms Export" (frp_form_answers) |
| CVE-2026-77129 | 7.7 HIGH | Server-Side Template Injection in extension "Event management and registration" (sf_event_ |
| CVE-2026-56092 | 7.6 HIGH | Broken Access Control in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-77144 | 7.1 HIGH | Broken Access Control in extension "Events 2" (events2) |
| CVE-2026-77145 | 7.1 HIGH | Broken Access Control in extension "Events 2" (events2) |
| CVE-2026-56094 | 6.3 MEDIUM | Information Disclosure in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-56093 | 6.3 MEDIUM | Broken Access Control in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-56096 | 6.3 MEDIUM | Information Disclosure in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-77139 | 6.0 MEDIUM | Path Traversal in extension "Mask" (mask) |
| CVE-2026-77127 | 6.0 MEDIUM | Information Disclosure in extension "Modules" (modules) |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet