PT-2026-81221 · Typo3+1 · Extension "Apache Solr For Typo3 - Enterprise Search"+1

·

CVE-2026-56092

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

7.6

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição A extensão força restrições vazias de frontend-group e subpage-inheritance em registros de página durante sub-requisições do indexador. Este estado forjado é persistido no cache de rootline compartilhado, permitindo que visitantes anônimos ignorem as restrições de acesso herdadas de extendToSubpages em páginas em cache.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56092

Produtos afetados

Extension "Apache Solr For Typo3 - Enterprise Search"
Ext-Solr