Vulnerabilidad en TYPO3 (CVE-2025-47941)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2025
Última modificación:
21/05/2025
Descripción
TYPO3 es un sistema de gestión de contenido web de código abierto basado en PHP. En las versiones de la rama 12.x anteriores a la 12.4.31 LTS y de la rama 13.x anteriores a la 13.4.2 LTS, el cuadro de diálogo de autenticación multifactor (MFA) que se muestra al iniciar sesión en el backend puede omitirse debido a una aplicación insuficiente de las restricciones de acceso en todas las rutas del backend. Para una explotación exitosa, se requieren credenciales de usuario válidas del backend, ya que la MFA solo puede omitirse tras una autenticación exitosa. Los usuarios deben actualizar a la versión 12.4.31 LTS o 13.4.12 LTS de TYPO3 para solucionar el problema.<br />
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA