Vulnerabilidad en HTML Sanitizer de TYPO3 (CVE-2026-47344)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Cuando ALLOW_INSECURE_RAW_TEXT está habilitado, las etiquetas de cierre con variantes de espacio en blanco (p. ej., ) no son reconocidas por el saneador pero son aceptadas por los navegadores como etiquetas de cierre válidas, permitiendo que el contenido subsiguiente escape del saneamiento. Esto permite eludir el mecanismo de prevención de cross-site scripting de typo3/html-sanitizer anterior a la versión 2.3.2.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA



