Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TYPO3 CMS de TYPO3 (CVE-2026-47347)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Aplicaciones que usan GeneralUtility::sanitizeLocalUrl para permitir solo URLs locales son vulnerables a ataques de redirección abierta si la URL se usa después de haber pasado las mencionadas comprobaciones de saneamiento. Esto permite a los atacantes redirigir a los usuarios a contenido externo y llevar a cabo ataques de phishing. Este problema afecta a versiones de TYPO3 CMS anteriores a 10.4.57, 11.0.0-11.5.50, 12.0.0-12.4.45, 13.0.0-13.4.30 y 14.0.0-14.3.2.