Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Josua Vogel

#45001de 56,330
6.3CVSS total
Vulnerabilidades · 1
PT-2026-58011
6.3
2026-07-14
Typo3 · Typo3/Cms · CVE-2026-15305
**Nome do Software Vulnerável e Versões Afetadas** TYPO3 CMS versões 14.2.0 a 14.3.5 **Descrição** Usuários podem fazer upload de arquivos com tipos MIME arbitrários em formulários que utilizam elementos FileUpload ou ImageUpload com `allowedMimeTypes` configurados. Isso ocorre porque o `MimeTypeValidator` é registrado durante a construção do formulário antes que as propriedades concretas de definição do formulário sejam aplicadas, impedindo que o validador seja adicionado ao pipeline de processamento e permitindo a evasão da restrição no lado do servidor. **Recomendações** Atualize o TYPO3 CMS para uma versão posterior à 14.3.5.