该扩展未对不可信客户端输入进行安全处理,直接将攻击者控制的 Cookie 数据传递给 PHP 的 unserialize() 函数。远程未经身份验证的攻击者可以提供精心构造的序列化载荷,从而触发 PHP 对象注入漏洞,最终在 TYPO3 服务器上实现远程代码执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| TYPO3 | Extension "HTML5 Video Player vs. Powermail" | ≤ 0.2.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| TYPO3 | Extension "HTML5 Video Player vs. Powermail" | 0 ~ 0.2.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77136 | 9.5 CRITICAL | Server-Side Template Injection in extension "powermail" (powermail) |
| CVE-2026-77142 | 8.8 HIGH | Broken Access Control in extension "Industry Directory" (yellowpages2) |
| CVE-2026-77143 | 8.8 HIGH | Broken Access Control in extension "Forum" (pforum) |
| CVE-2026-77141 | 8.8 HIGH | Broken Access Control in extension "Club Directory" (clubdirectory) |
| CVE-2026-77140 | 8.7 HIGH | Broken Access Control in extension "Telephone Directory" (telephonedirectory) |
| CVE-2026-77146 | 8.3 HIGH | Broken Access Control in extension "femanager" (femanager) |
| CVE-2026-77134 | 8.3 HIGH | Broken Access Control in extension "femanager" (femanager) |
| CVE-2026-77135 | 8.2 HIGH | Information Disclosure in extension "femanager" (femanager) |
| CVE-2026-77129 | 7.7 HIGH | Server-Side Template Injection in extension "Event management and registration" (sf_event_ |
| CVE-2026-77137 | 7.7 HIGH | SQL Injection in extension "Forms Export" (frp_form_answers) |
| CVE-2026-56095 | 7.7 HIGH | Insecure Deserialization in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-56092 | 7.6 HIGH | Broken Access Control in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-77144 | 7.1 HIGH | Broken Access Control in extension "Events 2" (events2) |
| CVE-2026-77145 | 7.1 HIGH | Broken Access Control in extension "Events 2" (events2) |
| CVE-2026-56094 | 6.3 MEDIUM | Information Disclosure in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-56093 | 6.3 MEDIUM | Broken Access Control in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-56096 | 6.3 MEDIUM | Information Disclosure in extension "Apache Solr for TYPO3 - Enterprise Search" (solr) |
| CVE-2026-77128 | 6.3 MEDIUM | Broken Access Control in extension "Event management and registration" (sf_event_mgt) |
| CVE-2026-77139 | 6.0 MEDIUM | Path Traversal in extension "Mask" (mask) |
| CVE-2026-77127 | 6.0 MEDIUM | Information Disclosure in extension "Modules" (modules) |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet