Typo3 · Typo3/Cms · CVE-2026-47352
**Nome do Software Vulnerável e Versões Afetadas**
TYPO3 CMS versões anteriores a 10.4.57
TYPO3 CMS versões 11.0.0 a 11.5.51
TYPO3 CMS versões 12.0.0 a 12.4.46
TYPO3 CMS versões 13.0.0 a 13.4.31
TYPO3 CMS versões 14.0.0 a 14.3.3
**Description**
Usuários autenticados do backend podem recuperar metadados de arquivos por meio de várias rotas de API do Backend devido a verificações de permissão insuficientes. Isso permite que os usuários acessem metadados de arquivos localizados fora de seus montagens de arquivos ou armazenamentos autorizados.
**Recommendations**
Atualize para a versão 10.4.57 ou posterior.
Atualize para a versão 11.5.52 ou posterior.
Atualize para a versão 12.4.47 ou posterior.
Atualize para a versão 13.4.32 ou posterior.
Atualize para a versão 14.3.4 ou posterior.