Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-1323

Опубликовано: 17 мар. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

The extension fails to properly define allowed classes used when deserializing transport failure metadata. An attacker may exploit this to execute untrusted serialized code. Note that an active exploit requires write access to the directory configured at $GLOBALS['TYPO3_CONF_VARS']['MAIL']['transport_spool_filepath'].

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cps-it:mailqueue:*:*:*:*:*:typo3:*:*
Версия до 0.4.5 (исключая)
cpe:2.3:a:cps-it:mailqueue:*:*:*:*:*:typo3:*:*
Версия от 0.5.0 (включая) до 0.5.2 (исключая)

EPSS

Процентиль: 12%
0.00215
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
github
5 месяцев назад

The mailqueue TYPO3 extension has Insecure Deserialization in `TransportFailure` class

EPSS

Процентиль: 12%
0.00215
Низкий

8.8 High

CVSS3

Дефекты

CWE-502