PT-2026-81230 · Typo3 · Event Registration Plugin

·

CVE-2026-77129

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Uma extensão permite que uma string de assunto de e-mail configurável pelo editor seja passada diretamente para uma fonte de modelo Fluid sem restrições. Um usuário de backend autenticado com acesso de edição ao plugin de registro de eventos ou módulo de backend pode injetar a sintaxe Fluid ViewHelper neste campo. Isso pode levar à divulgação de dados sensíveis ou à execução de objetos de conteúdo TypoScript.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77129

Produtos afetados

Event Registration Plugin