Vulnerabilidad en powermail (CVE-2025-7899)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2025
Última modificación:
22/07/2025
Descripción
La extensión Powermail para TYPO3 permite una Referencia Directa a Objetos Insegura, lo que resulta en la descarga de archivos arbitrarios del servidor web. Este problema afecta a las versiones 12.0.0 a 12.5.2 y 13.0.0 de Powermail.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA