PT-2026-41865 · Typo3 · Typo3 Extension

Matthias Mächler

+1

·

Publicado

2026-05-19

·

Atualizado

2026-05-25

·

CVE-2026-46725

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Content Element Selector (ceselector) (versões afetadas não especificadas)
Descrição A extensão passa um cookie controlado por um invasor diretamente para a função unserialize() do PHP sem processar a entrada de forma segura. Um invasor remoto não autenticado pode fornecer um payload serializado manipulado para disparar a Injeção de Objeto PHP, levando à Execução Remota de Código no servidor TYPO3. Este problema ocorre quando o elemento de conteúdo está configurado com "Persistent Mode: Static" nas configurações do plugin. Mais de 294.700 superfícies do TYPO3 CMS foram indexadas pelo FOFA no último ano.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46725

Produtos afetados

Typo3 Extension