CrafterCMS kayıtları
craftercms üreticisine ait 27 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %70,4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-913 Improper Control of Dynamically-Managed Code Resources9
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-402 Transmission of Private Resources into a New Sphere ('Resource Leak')3
- CWE-91 XML Injection (aka Blind XPath Injection)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-117 Improper Output Neutralization for Logs1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
27 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2017-15681İstismar yok | In Crafter CMS Crafter Studio 3.0.1 a directory traversal vulnerability exists which allows unauthenticated attackers to overwrite files frocraftercms · crafter cms · CWE-22 | Kritik9,8 | — | %2,0 | 27 Kas 2020 |
36İzleyin | CVE-2018-19907İstismar yok | A Server-Side Template Injection issue was discovered in Crafter CMS 3.0.18.craftercms · crafter cms · CWE-78 | Yüksek8,8 | — | %1,7 | 6 Ara 2018 |
36İzleyin | CVE-2021-23264İstismar yok | Transmission of Private Resources into a New Sphere ('Resource Leak') and Exposure of Resource to Wrong Sphere in Crafter Searchcraftercms · crafter cms · CWE-402 | Kritik9,1 | — | %1,2 | 2 Ara 2021 |
35İzleyin | CVE-2017-15685İstismar yok | Crafter CMS Crafter Studio 3.0.1 is affected by: XML External Entity (XXE).craftercms · crafter cms · CWE-91 | Yüksek8,6 | — | %1,7 | 27 Kas 2020 |
35İzleyin | CVE-2021-23267İstismar yok | Improper Control of Dynamically-Managed Code Resources in Crafter Studiocraftercms · crafter cms · CWE-913 | Yüksek8,8 | — | %0,9 | 16 May 2022 |
34İzleyin | CVE-2017-15683İstismar yok | In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to create a site with specially crafted XML that allows the retrievacraftercms · crafter cms · CWE-91 | Yüksek8,6 | — | %1,5 | 27 Kas 2020 |
31İzleyin | CVE-2017-15684İstismar yok | Crafter CMS Crafter Studio 3.0.1 has a directory traversal vulnerability which allows unauthenticated attackers to view files from the operacraftercms · crafter cms · CWE-22 | Yüksek7,5 | — | %2,0 | 27 Kas 2020 |
31İzleyin | CVE-2021-23263İstismar yok | Transmission of Private Resources into a New Sphere ('Resource Leak') in Crafter Enginecraftercms · crafter cms · CWE-402 | Yüksek7,5 | — | %1,7 | 2 Ara 2021 |
29İzleyin | CVE-2025-6384Kavram kanıtı | Improper Control of Dynamically-Managed Code Resources in Crafter Studiocraftercms · craftercms · CWE-913 | Yüksek7,3 | — | %1,0 | 19 Haz 2025 |
28İzleyin | CVE-2022-40635Kavram kanıtı | Improper Control of Dynamically-Managed Code Resources in Crafter Studiocraftercms · crafter cms · CWE-913 | Yüksek7,2 | — | %1,6 | 13 Eyl 2022 |
28İzleyin | CVE-2022-40634Kavram kanıtı | Improper Control of Dynamically-Managed Code Resources in Crafter Studiocraftercms · crafter cms · CWE-913 | Yüksek7,2 | — | %1,6 | 13 Eyl 2022 |
28İzleyin | CVE-2020-25803İstismar yok | Authenticated attackers with developer privileges in Crafter Studio may execute OS commands via deep inspection of FreeMarker template exposed objects.craftercms · studio · CWE-913 | Yüksek7,2 | — | %1,1 | 6 Eki 2020 |
28İzleyin | CVE-2020-25802İstismar yok | Authenticated attackers with developer privileges in Crafter Studio may execute OS commands via Groovy scripting.craftercms · studio · CWE-913 | Yüksek7,2 | — | %1,1 | 6 Eki 2020 |
28İzleyin | CVE-2021-23258İstismar yok | Spring SPEL Expression Language Injectioncraftercms · crafter cms · CWE-913 | Yüksek7,2 | — | %0,7 | 2 Ara 2021 |
28İzleyin | CVE-2021-23259İstismar yok | Groovy Sandbox Bypasscraftercms · crafter cms · CWE-913 | Yüksek7,2 | — | %0,7 | 2 Ara 2021 |
28İzleyin | CVE-2021-23262İstismar yok | Snakeyaml deserialization vulnerability bypasscraftercms · crafter cms · CWE-913 | Yüksek7,2 | — | %0,6 | 2 Ara 2021 |
28İzleyin | CVE-2023-26020İstismar yok | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in Crafter Studiolinux · linux kernel · CWE-89 | Yüksek7,2 | — | %0,4 | 17 Şub 2023 |
27İzleyin | CVE-2025-0502İstismar yok | Transmission of Private Resources into a New Sphere in Crafter Enginecraftercms · craftercms · CWE-402 | Orta6,9 | — | %0,4 | 15 Oca 2025 |
26İzleyin | CVE-2017-15680İstismar yok | In Crafter CMS Crafter Studio 3.0.1 an IDOR vulnerability exists which allows unauthenticated attackers to view and modify administrative dacraftercms · crafter cms · CWE-862 | Orta6,5 | — | %0,7 | 27 Kas 2020 |
24İzleyin | CVE-2023-4136Kavram kanıtı | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in Crafter Enginecraftercms · craftercms · CWE-79 | Orta6,1 | — | %1,4 | 3 Ağu 2023 |
24İzleyin | CVE-2017-15686İstismar yok | Crafter CMS Crafter Studio 3.0.1 is affected by: Cross Site Scripting (XSS), which allows remote attackers to steal users’ cookies.craftercms · crafter cms · CWE-79 | Orta6,1 | — | %1,1 | 27 Kas 2020 |
24İzleyin | CVE-2017-15682İstismar yok | In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to inject malicious JavaScript code resulting in a stored/blind XSS craftercms · crafter cms · CWE-79 | Orta6,1 | — | %0,8 | 27 Kas 2020 |
21İzleyin | CVE-2021-23260İstismar yok | Stored XSS Vulnerability in File Name of the File Upload functioncraftercms · crafter cms · CWE-79 | Orta5,4 | — | %0,4 | 2 Ara 2021 |
19İzleyin | CVE-2021-23261İstismar yok | Overriding the system configuration file causes a denial of servicecraftercms · crafter cms · CWE-703 | Orta4,9 | — | %0,7 | 2 Ara 2021 |
19İzleyin | CVE-2023-33194İstismar yok | CraftCMS stored XSS in Quick Post widget error messagecraftcms · craft cms · CWE-80 | Orta4,8 | — | %0,6 | 26 May 2023 |
- CVE-2017-1568140Planlayın
In Crafter CMS Crafter Studio 3.0.1 a directory traversal vulnerability exists which allows unauthenticated attackers to overwrite files fro
KritikCVSS 9,8İstismar yokEPSS %2craftercms · crafter cms27 Kas 2020
- CVE-2018-1990736İzleyin
A Server-Side Template Injection issue was discovered in Crafter CMS 3.0.18.
YüksekCVSS 8,8İstismar yokEPSS %2craftercms · crafter cms6 Ara 2018
- CVE-2021-2326436İzleyin
Transmission of Private Resources into a New Sphere ('Resource Leak') and Exposure of Resource to Wrong Sphere in Crafter Search
KritikCVSS 9,1İstismar yokEPSS %1craftercms · crafter cms2 Ara 2021
- CVE-2017-1568535İzleyin
Crafter CMS Crafter Studio 3.0.1 is affected by: XML External Entity (XXE).
YüksekCVSS 8,6İstismar yokEPSS %2craftercms · crafter cms27 Kas 2020
- CVE-2021-2326735İzleyin
Improper Control of Dynamically-Managed Code Resources in Crafter Studio
YüksekCVSS 8,8İstismar yokEPSS %1craftercms · crafter cms16 May 2022
- CVE-2017-1568334İzleyin
In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to create a site with specially crafted XML that allows the retrieva
YüksekCVSS 8,6İstismar yokEPSS %2craftercms · crafter cms27 Kas 2020
- CVE-2017-1568431İzleyin
Crafter CMS Crafter Studio 3.0.1 has a directory traversal vulnerability which allows unauthenticated attackers to view files from the opera
YüksekCVSS 7,5İstismar yokEPSS %2craftercms · crafter cms27 Kas 2020
- CVE-2021-2326331İzleyin
Transmission of Private Resources into a New Sphere ('Resource Leak') in Crafter Engine
YüksekCVSS 7,5İstismar yokEPSS %2craftercms · crafter cms2 Ara 2021
- CVE-2025-638429İzleyin
Improper Control of Dynamically-Managed Code Resources in Crafter Studio
YüksekCVSS 7,3Kavram kanıtıEPSS %1craftercms · craftercms19 Haz 2025
- CVE-2022-4063528İzleyin
Improper Control of Dynamically-Managed Code Resources in Crafter Studio
YüksekCVSS 7,2Kavram kanıtıEPSS %2craftercms · crafter cms13 Eyl 2022
- CVE-2022-4063428İzleyin
Improper Control of Dynamically-Managed Code Resources in Crafter Studio
YüksekCVSS 7,2Kavram kanıtıEPSS %2craftercms · crafter cms13 Eyl 2022
- CVE-2020-2580328İzleyin
Authenticated attackers with developer privileges in Crafter Studio may execute OS commands via deep inspection of FreeMarker template exposed objects.
YüksekCVSS 7,2İstismar yokEPSS %1craftercms · studio6 Eki 2020
- CVE-2020-2580228İzleyin
Authenticated attackers with developer privileges in Crafter Studio may execute OS commands via Groovy scripting.
YüksekCVSS 7,2İstismar yokEPSS %1craftercms · studio6 Eki 2020
- CVE-2021-2325828İzleyin
Spring SPEL Expression Language Injection
YüksekCVSS 7,2İstismar yokEPSS %1craftercms · crafter cms2 Ara 2021
- CVE-2021-2325928İzleyin
Groovy Sandbox Bypass
YüksekCVSS 7,2İstismar yokEPSS %1craftercms · crafter cms2 Ara 2021
- CVE-2021-2326228İzleyin
Snakeyaml deserialization vulnerability bypass
YüksekCVSS 7,2İstismar yokEPSS %1craftercms · crafter cms2 Ara 2021
- CVE-2023-2602028İzleyin
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in Crafter Studio
YüksekCVSS 7,2İstismar yokEPSS %0linux · linux kernel17 Şub 2023
- CVE-2025-050227İzleyin
Transmission of Private Resources into a New Sphere in Crafter Engine
OrtaCVSS 6,9İstismar yokEPSS %0craftercms · craftercms15 Oca 2025
- CVE-2017-1568026İzleyin
In Crafter CMS Crafter Studio 3.0.1 an IDOR vulnerability exists which allows unauthenticated attackers to view and modify administrative da
OrtaCVSS 6,5İstismar yokEPSS %1craftercms · crafter cms27 Kas 2020
- CVE-2023-413624İzleyin
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in Crafter Engine
OrtaCVSS 6,1Kavram kanıtıEPSS %1craftercms · craftercms3 Ağu 2023
- CVE-2017-1568624İzleyin
Crafter CMS Crafter Studio 3.0.1 is affected by: Cross Site Scripting (XSS), which allows remote attackers to steal users’ cookies.
OrtaCVSS 6,1İstismar yokEPSS %1craftercms · crafter cms27 Kas 2020
- CVE-2017-1568224İzleyin
In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to inject malicious JavaScript code resulting in a stored/blind XSS
OrtaCVSS 6,1İstismar yokEPSS %1craftercms · crafter cms27 Kas 2020
- CVE-2021-2326021İzleyin
Stored XSS Vulnerability in File Name of the File Upload function
OrtaCVSS 5,4İstismar yokEPSS %0craftercms · crafter cms2 Ara 2021
- CVE-2021-2326119İzleyin
Overriding the system configuration file causes a denial of service
OrtaCVSS 4,9İstismar yokEPSS %1craftercms · crafter cms2 Ara 2021
- CVE-2023-3319419İzleyin
CraftCMS stored XSS in Quick Post widget error message
OrtaCVSS 4,8İstismar yokEPSS %1craftcms · craft cms26 May 2023