CVE-2026-47347
Estado: AplazadaMedia (5.3)—
Applications that use GeneralUtility::sanitizeLocalUrl to allow only local URLs are vulnerable to open redirect attacks if the URL is used after it has passed the aforementioned sanitization checks. This enables attackers to redirect users to external content and carry out phishing attacks. This issue affects TYPO3 CMS versions before 10.4.57, 11.0.0-11.5.50, 12.0.0-12.4.45, 13.0.0-13.4.30 and 14.0.0-14.3.2.
CVSS
- Versión: 4.0
- Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- Puntuación base: 5.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.48%
- Percentil entre todas las CVEs puntuadas: 40
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-601
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-47347",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2026-47347",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "yes"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2026-06-09T13:53:20.540304Z"
}
}
],
"cvssMetricV40": [
{
"type": "Secondary",
"source": "f4fb688c-4412-4426-b4b8-421ecf27b14a",
"cvssData": {
"Safety": "NOT_DEFINED",
"version": "4.0",
"Recovery": "NOT_DEFINED",
"baseScore": 5.3,
"Automatable": "NOT_DEFINED",
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"valueDensity": "NOT_DEFINED",
"vectorString": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"exploitMaturity": "NOT_DEFINED",
"providerUrgency": "NOT_DEFINED",
"userInteraction": "PASSIVE",
"attackComplexity": "LOW",
"attackRequirements": "NONE",
"privilegesRequired": "NONE",
"subIntegrityImpact": "LOW",
"vulnIntegrityImpact": "NONE",
"integrityRequirement": "NOT_DEFINED",
"modifiedAttackVector": "NOT_DEFINED",
"subAvailabilityImpact": "NONE",
"vulnAvailabilityImpact": "NONE",
"availabilityRequirement": "NOT_DEFINED",
"modifiedUserInteraction": "NOT_DEFINED",
"modifiedAttackComplexity": "NOT_DEFINED",
"subConfidentialityImpact": "NONE",
"vulnConfidentialityImpact": "NONE",
"confidentialityRequirement": "NOT_DEFINED",
"modifiedAttackRequirements": "NOT_DEFINED",
"modifiedPrivilegesRequired": "NOT_DEFINED",
"modifiedSubIntegrityImpact": "NOT_DEFINED",
"modifiedVulnIntegrityImpact": "NOT_DEFINED",
"vulnerabilityResponseEffort": "NOT_DEFINED",
"modifiedSubAvailabilityImpact": "NOT_DEFINED",
"modifiedVulnAvailabilityImpact": "NOT_DEFINED",
"modifiedSubConfidentialityImpact": "NOT_DEFINED",
"modifiedVulnConfidentialityImpact": "NOT_DEFINED"
}
}
]
},
"affected": [
{
"source": "f4fb688c-4412-4426-b4b8-421ecf27b14a",
"affectedData": [
{
"repo": "https://github.com/TYPO3/typo3",
"vendor": "TYPO3",
"modules": [
"Core Utilities"
],
"product": "TYPO3 CMS",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "10.4.57",
"versionType": "semver"
},
{
"status": "affected",
"version": "11.0.0",
"lessThan": "11.5.51",
"versionType": "semver"
},
{
"status": "affected",
"version": "12.0.0",
"lessThan": "12.4.46",
"versionType": "semver"
},
{
"status": "affected",
"version": "13.0.0",
"lessThan": "13.4.31",
"versionType": "semver"
},
{
"status": "affected",
"version": "14.0.0",
"lessThan": "14.3.3",
"versionType": "semver"
}
],
"packageName": "typo3/cms-core",
"collectionURL": "https://packagist.org",
"defaultStatus": "unaffected"
}
]
}
],
"published": "2026-06-09T11:16:52.457",
"references": [
{
"url": "https://github.com/TYPO3/typo3/commit/22c2dd5398ebc4cb7aa4aa37e02cb39181dee0cd",
"source": "f4fb688c-4412-4426-b4b8-421ecf27b14a"
},
{
"url": "https://github.com/TYPO3/typo3/commit/3ffc0835012c6199db0e1dc4b56a77147d8600e0",
"source": "f4fb688c-4412-4426-b4b8-421ecf27b14a"
},
{
"url": "https://typo3.org/security/advisory/typo3-core-sa-2026-009",
"source": "f4fb688c-4412-4426-b4b8-421ecf27b14a"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "f4fb688c-4412-4426-b4b8-421ecf27b14a",
"description": [
{
"lang": "en",
"value": "CWE-601"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Applications that use GeneralUtility::sanitizeLocalUrl to allow only local URLs are vulnerable to open redirect attacks if the URL is used after it has passed the aforementioned sanitization checks. This enables attackers to redirect users to external content and carry out phishing attacks. This issue affects TYPO3 CMS versions before 10.4.57, 11.0.0-11.5.50, 12.0.0-12.4.45, 13.0.0-13.4.30 and 14.0.0-14.3.2."
},
{
"lang": "es",
"value": "Aplicaciones que usan GeneralUtility::sanitizeLocalUrl para permitir solo URLs locales son vulnerables a ataques de redirección abierta si la URL se usa después de haber pasado las mencionadas comprobaciones de saneamiento. Esto permite a los atacantes redirigir a los usuarios a contenido externo y llevar a cabo ataques de phishing. Este problema afecta a versiones de TYPO3 CMS anteriores a 10.4.57, 11.0.0-11.5.50, 12.0.0-12.4.45, 13.0.0-13.4.30 y 14.0.0-14.3.2."
}
],
"lastModified": "2026-07-23T08:10:00.137",
"sourceIdentifier": "f4fb688c-4412-4426-b4b8-421ecf27b14a"
}