CVE-2026-56095

Summary

The extension's indexer passed every field value returned by content object rendering through PHP's unserialize() function when transferring multi-value data for the SOLR_CLASSIFICATION, SOLR_MULTIVALUE and SOLR_RELATION content object types, rather than a safe format. If user-generated content saved in the TYPO3 database can reach an indexed field, this exposes a PHP Object Injection surface.

Affected Software

VendorProductVersion RangeStatus
TYPO3Extension “Apache Solr for TYPO3 - Enterprise Search”13.0.0 < 13.1.4affected
TYPO3Extension “Apache Solr for TYPO3 - Enterprise Search”12.0.0 < 12.1.4affected
TYPO3Extension “Apache Solr for TYPO3 - Enterprise Search”0 < 11.6.6affected

Weaknesses

  • CWE-502: CWE-502 Deserialization of Untrusted Data

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References