Vulnerabilidad en TYPO3 CMS de TYPO3 (CVE-2026-47343)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Usuarios de backend no privilegiados con acceso a montajes de archivos pudieron realizar operaciones de escritura (mover, eliminar, renombrar) en carpetas que representaban la raíz de un montaje de archivos activo debido a la falta de restricciones de autorización. Este problema afecta a las versiones de TYPO3 CMS anteriores a la 10.4.57, de la 11.0.0 a la 11.5.50, de la 12.0.0 a la 12.4.45, de la 13.0.0 a la 13.4.30, y de la 14.0.0 a la 14.3.2.
Impacto
Puntuación base 4.0
7.20
Gravedad 4.0
ALTA



