Vulnerabilidad en TYPO3 CMS de TYPO3 (CVE-2026-47352)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Usuarios autenticados del backend pudieron recuperar metadatos de archivos a través de varias rutas de la API del Backend sin las comprobaciones de permisos adecuadas, permitiendo el acceso a archivos fuera de sus montajes de archivos o almacenamientos permitidos. Este problema afecta a las versiones de TYPO3 CMS anteriores a la 10.4.57, 11.0.0-11.5.51, 12.0.0-12.4.46, 13.0.0-13.4.31 y 14.0.0-14.3.3.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



