PT-2026-3545 · Typo3 · Typo3 Filespool Extension+1

·

CVE-2026-0895

·

Publicado

2026-01-20

·

Atualizado

2026-01-21

CVSS v4.0

5.2

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Extensão TYPO3 FileSpool (versões afetadas não especificadas)
Descrição A extensão FileSpool para TYPO3 contém uma vulnerabilidade relacionada à Deserialização Insegura. O código da extensão, derivado do núcleo do TYPO3, reintroduz um problema anteriormente resolvido, mesmo quando o sistema principal do TYPO3 é atualizado. Isso ocorre porque a extensão incorpora o código vulnerável que foi originalmente corrigido no núcleo do TYPO3. O problema está vinculado ao Aviso de Segurança do Núcleo do TYPO3 TYPO3-CORE-SA-2026-004.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0895
GHSA-GGFF-9MJ3-7246

Produtos afetados

Typo3
Typo3 Filespool Extension