Vulnerabilidad en TYPO3 (CVE-2025-47938)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2025
Última modificación:
21/05/2025
Descripción
TYPO3 es un sistema de gestión de contenido web de código abierto basado en PHP. A partir de la versión 9.0.0 y anteriores a las versiones 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS y 13.4.12 LTS, la interfaz de administración de usuarios permite cambiar la contraseña sin necesidad de la contraseña actual. Cuando un administrador actualiza su propia cuenta o modifica las cuentas de otros usuarios a través de la interfaz de administración, no se solicita la contraseña actual para su verificación. Este comportamiento puede reducir la protección contra el acceso no autorizado en situaciones en las que una sesión de administrador es pirateada o se deja desatendida, ya que permite cambiar la contraseña sin autenticación adicional. Los usuarios deben actualizar a las versiones 9.5.51 ELTS, 10.4.50 ELTS, 11.5.44 ELTS, 12.4.31 LTS o 13.4.12 LTS de TYPO3 para solucionar el problema.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA