{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-22T21:21:23.658","vulnerabilities":[{"cve":{"id":"CVE-2022-23502","sourceIdentifier":"security-advisories@github.com","published":"2022-12-14T08:15:10.590","lastModified":"2026-06-17T04:30:15.040","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"TYPO3 is an open source PHP based web content management system. In versions prior to 10.4.33, 11.5.20, and 12.1.1, When users reset their password using the corresponding password recovery functionality, existing sessions for that particular user account were not revoked. This applied to both frontend user sessions and backend user sessions. This issue is patched in versions 10.4.33, 11.5.20, 12.1.1."},{"lang":"es","value":"TYPO3 es un sistema de gestión de contenidos web basado en PHP de código abierto. En versiones anteriores a 10.4.33, 11.5.20 y 12.1.1, cuando los usuarios restablecían su contraseña utilizando la función de recuperación de contraseña correspondiente, las sesiones existentes para esa cuenta de usuario en particular no se revocaban. Esto se aplicó tanto a las sesiones de usuarios frontend como a las sesiones de usuarios backend. Este problema está solucionado en las versiones 10.4.33, 11.5.20, 12.1.1."}],"affected":[{"source":"security-advisories@github.com","affectedData":[{"vendor":"TYPO3","product":"typo3","versions":[{"version":">= 10.0.0, < 10.4.33","status":"affected"},{"version":">= 11.0.0, < 11.5.20","status":"affected"},{"version":">= 12.0.0, < 12.1.1","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"security-advisories@github.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N","baseScore":5.4,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":2.5},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N","baseScore":5.4,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":2.5}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-04-21T18:47:27.747714Z","id":"CVE-2022-23502","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security-advisories@github.com","type":"Secondary","description":[{"lang":"en","value":"CWE-613"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*","versionStartIncluding":"10.0.0","versionEndExcluding":"10.4.33","matchCriteriaId":"E1FC0F47-4C30-4162-8A7E-3C427D1C3596"},{"vulnerable":true,"criteria":"cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*","versionStartIncluding":"11.0.0","versionEndExcluding":"11.5.20","matchCriteriaId":"ED21674D-027A-4DDC-AAD5-B7D58B309171"},{"vulnerable":true,"criteria":"cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*","versionStartIncluding":"12.0.0","versionEndExcluding":"12.1.1","matchCriteriaId":"EF9BE74F-BB15-48C5-AF1E-7B4197AE8F5B"}]}]}],"references":[{"url":"https://github.com/TYPO3/typo3/security/advisories/GHSA-mgj2-q8wp-29rr","source":"security-advisories@github.com","tags":["Third Party Advisory"]},{"url":"https://github.com/TYPO3/typo3/security/advisories/GHSA-mgj2-q8wp-29rr","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory"]}]}}]}