CVE-2026-56096

Summary

The extension passes the user-supplied search query parameter to Apache Solr without restricting advanced Solr query syntax such as wildcards, field selectors and range queries. A remote, unauthenticated attacker can use this syntax to enumerate indexed field names and extract their stored values through boolean- and range-based blind extraction techniques, independent of any site-specific configuration.

Affected Software

VendorProductVersion RangeStatus
TYPO3Extension “Apache Solr for TYPO3 - Enterprise Search”13.0.0 < 13.1.4affected
TYPO3Extension “Apache Solr for TYPO3 - Enterprise Search”12.0.0 < 12.1.4affected
TYPO3Extension “Apache Solr for TYPO3 - Enterprise Search”0 < 11.6.6affected

Weaknesses

  • CWE-943: CWE-943 Improper Neutralization of Special Elements in Data Query Logic

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References