Typo3 · Extension "Forms Export" · CVE-2026-77137
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
A extensão falha ao sanitizar adequadamente a entrada do usuário antes de utilizá-la em uma consulta ao banco de dados. Isso permite que um usuário de backend com baixos privilégios e acesso de leitura ao módulo de backend "Forms Export" realize uma injeção de SQL, que é uma técnica usada para executar comandos arbitrários no banco de dados, por meio de um parâmetro de URL.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.