Typo3 · Typo3/Cms · CVE-2026-15305
**Nome do Software Vulnerável e Versões Afetadas**
TYPO3 CMS versões 14.2.0 a 14.3.5
**Descrição**
Usuários podem fazer upload de arquivos com tipos MIME arbitrários em formulários que utilizam elementos FileUpload ou ImageUpload com `allowedMimeTypes` configurados. Isso ocorre porque o `MimeTypeValidator` é registrado durante a construção do formulário antes que as propriedades concretas de definição do formulário sejam aplicadas, impedindo que o validador seja adicionado ao pipeline de processamento e permitindo a evasão da restrição no lado do servidor.
**Recomendações**
Atualize o TYPO3 CMS para uma versão posterior à 14.3.5.