VYPR
Critical severity9.1NVD Advisory· Published Dec 14, 2022· Updated Jun 17, 2026

CVE-2022-47408

CVE-2022-47408

Description

An issue was discovered in the fp_newsletter (aka Newsletter subscriber management) extension before 1.1.1, 1.2.0, 2.x before 2.1.2, 2.2.1 through 2.4.0, and 3.x before 3.2.6 for TYPO3. There is a CAPTCHA bypass that can lead to subscribing many people.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
fixpunkt/fp-newsletterPackagist
>= 2.2.0, < 3.2.63.2.6
fixpunkt/fp-newsletterPackagist
>= 2.0.0, < 2.1.22.1.2
fixpunkt/fp-newsletterPackagist
< 1.1.11.1.1

Affected products

4
  • cpe:2.3:a:fp_newsletter_project:fp_newsletter:*:*:*:*:*:typo3:*:*+ 1 more
    • cpe:2.3:a:fp_newsletter_project:fp_newsletter:*:*:*:*:*:typo3:*:*range: <1.1.1
    • cpe:2.3:a:fp_newsletter_project:fp_newsletter:1.2.0:*:*:*:*:typo3:*:*
  • TYPO3/Newsletter subscriber managementdescription
  • ghsa-coords
    Range: >= 2.2.0, < 3.2.6

Patches

Vulnerability mechanics

References

5

News mentions

0

No linked articles in our index yet.