← volver
CVE-2025-59014

Denial of Service in TYPO3 Bookmark Toolbar

CVSS 5.1 MEDIUMEPSS 0.3%CWE-248
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.1EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
09 sep 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An uncaught exception in the Bookmark Toolbar of TYPO3 CMS versions 11.0.0–11.5.47, 12.0.0–12.4.36, and 13.0.0–13.4.17 lets administrator‑level backend users trigger a denial‑of‑service condition in the backend user interface by saving manipulated data in the bookmark toolbar.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Productos afectados
TYPO3 · TYPO3 CMS

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →