Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
news-8.6.0-cve-2026-8726-backport — Backport de seguridad mínimo para CVE-2026-8726 en georgringer/news 8.6.0 | Kitploit
Herramientas/GitHubGitHub/shentao83/news-8.6.0-cve-2026-8726-backport
Herramientas DefensivasAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebSeguridad de Bases de Datos
GitHubshentao83/news-8.6.0-cve-2026-8726-backport

news-8.6.0-cve-2026-8726-backport

Backport de seguridad mínimo para CVE-2026-8726 en georgringer/news 8.6.0

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 20h 14mAún no revisado
Compartir

Backport de seguridad para georgringer/news 8.6.0

Este repositorio contiene un backport mínimo para CVE-2026-8726 / TYPO3-EXT-SA-2026-010, una vulnerabilidad de inyección SQL de alta severidad en la extensión de TYPO3 georgringer/news.

Está destinado únicamente a instalaciones que deban permanecer temporalmente en news 8.6.0. La solución admitida es actualizar la extensión a una versión mantenida. Este parche se basa en los cambios de seguridad upstream publicados en news 10.0.4.

Versiones afectadas

El aviso de TYPO3 enumera todas las versiones de news hasta la 10.0.3 como afectadas. La ruta de ataque implica parámetros de demanda controlados por el usuario utilizados con el plugin Date Menu. No se requiere autenticación.

  • Aviso: https://news.typo3.com/security/advisory/typo3-ext-sa-2026-010
  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-8726
  • Corrección upstream: https://github.com/georgringer/news/compare/10.0.3...10.0.4
  • Qué modifica el parche

    El parche modifica únicamente dos clases del repositorio:

    1. Cita los valores de consulta no numéricos a través de la conexión activa de Doctrine en lugar de insertarlos en SQL con comillas simples ensambladas manualmente.
    2. Cita el campo de fecha como un identificador SQL antes de usarlo en la consulta del Date Menu.

    Deliberadamente no incluye cambios no relacionados de la versión upstream.

    Instalación

    Ejecute los comandos desde la raíz de su extensión news, no desde la raíz del proyecto TYPO3. Cree primero una copia de seguridad y pruebe el parche antes de aplicarlo.

    root@kitploit:~
    cd typo3conf/ext/news
    backup_dir=".security-backups/cve-2026-8726-$(date +%Y%m%d-%H%M%S)"
    mkdir -p "$backup_dir"
    cp Classes/Domain/Repository/AbstractDemandedRepository.php \
       Classes/Domain/Repository/NewsRepository.php "$backup_dir"/
    
    patch --dry-run -p1 < /path/to/news-8.6.0-cve-2026-8726.patch
    patch -p1 < /path/to/news-8.6.0-cve-2026-8726.patch
    

    A continuación, borre las cachés de TYPO3. Para instalaciones antiguas de TYPO3 sin Composer, esto puede hacerse eliminando el contenido de typo3temp/var/cache/; utilice la CLI de TYPO3 si está disponible en su instalación.

    Verificación

    root@kitploit:~
    php -l Classes/Domain/Repository/AbstractDemandedRepository.php
    php -l Classes/Domain/Repository/NewsRepository.php
    

    Cargue una página de noticias normal y, donde se utilice, una página de Date Menu. No pruebe esta corrección enviando payloads de explotación a un sitio web en producción.

    Importante

    news 8.6.0, TYPO3 9.5 y PHP 7.4 han alcanzado el fin de su vida útil. Este parche mitiga únicamente esta vulnerabilidad específica; no sustituye a una actualización ni a una revisión de seguridad completa.

    Licencia y atribución

    El parche deriva de la corrección de seguridad upstream de georgringer/news y se proporciona bajo los mismos términos GPL-2.0-or-later que ese proyecto. Consulte el proyecto upstream para obtener la licencia completa y el historial del código fuente.

    Descargar herramienta