Vulnerabilidad en extensión de TYPO3 FileSpool (CVE-2026-0895)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
20/01/2026
Última modificación:
26/01/2026
Descripción
La extensión extiende el componente FileSpool de TYPO3, que era vulnerable a deserialización insegura antes de TYPO3-CORE-SA-2026-004 https://typo3.org/security/advisory/typo3-core-sa-2026-004. Dado que la corrección relacionada es sobrescrita por la extensión, usar la extensión con una versión del núcleo de TYPO3 parcheada aún permite la deserialización insegura, porque el código vulnerable afectado fue extraído del núcleo de TYPO3 a la extensión. Más información sobre esta vulnerabilidad se puede encontrar en el aviso de seguridad del núcleo de TYPO3 relacionado TYPO3-CORE-SA-2026-004 https://typo3.org/security/advisory/typo3-core-sa-2026-004.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA



