Перейти к содержимому
Noroxi

Записи statamic

30 опубликованных записей вендора statamic.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
93,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

30 записей
  • CVE-2021-45364
    40В плане

    A Code Execution vulnerability exists in Statamic Version through 3.2.26 via SettingsController.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    statamic · statamic10 февр. 2022 г.

  • CVE-2023-47129
    39Наблюдать

    Statamic CMS remote code execution via front-end form uploads

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    statamic · statamic10 нояб. 2023 г.

  • CVE-2023-48217
    35Наблюдать

    Remote code execution via form uploads in statamic/cms

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    statamic · statamic14 нояб. 2023 г.

  • CVE-2017-11422
    35Наблюдать

    Statamic framework before 2.6.0 does not correctly check a session's permissions when the methods from a user's class are called.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    statamic · statamic24 июл. 2017 г.

  • CVE-2026-27593
    35Наблюдать

    Statamic is vulnerable to account takeover via password reset link injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    statamic · statamic24 февр. 2026 г.

  • CVE-2026-27939
    35Наблюдать

    Statamic allows Authenticated Control Panel users to escalate privileges via elevated session bypass

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    statamic · statamic27 февр. 2026 г.

  • CVE-2026-28423
    34Наблюдать

    Statamic Vulnerable to Server-Side Request Forgery via Glide

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    statamic · statamic27 февр. 2026 г.

  • CVE-2026-25759
    34Наблюдать

    Statmatic affected by privilege escalation via stored cross-site scripting

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    statamic · statamic11 февр. 2026 г.

  • CVE-2026-33172
    34Наблюдать

    Statamic has Stored XSS via SVG Sanitization Bypass

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    statamic · statamic20 мар. 2026 г.

  • CVE-2026-28425
    32Наблюдать

    Statamic vulnerable to remote code execution via Antlers-enabled control panel inputs

    ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %

    statamic · statamic27 февр. 2026 г.

  • CVE-2026-41175
    32Наблюдать

    Statamic: Unsafe method invocation via query value resolution allows data destruction

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    statamic · statamic22 апр. 2026 г.

  • CVE-2026-33882
    26Наблюдать

    Statamic's Markdown preview endpoint exposes sensitive user data

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    statamic · statamic27 мар. 2026 г.

  • CVE-2026-28424
    26Наблюдать

    Statamic's missing authorization allows access to email addresses

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    statamic · statamic27 февр. 2026 г.

  • CVE-2026-33886
    26Наблюдать

    Statamic's sensitive configuration values are exposed to content editors via Antlers-enabled fields

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    statamic · statamic27 мар. 2026 г.

  • CVE-2024-24570
    24Наблюдать

    Statamic account takeover via XSS and password reset link

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    statamic · statamic1 февр. 2024 г.

  • CVE-2023-48701
    24Наблюдать

    Statamic CMS vulnerable to Cross-site Scripting via uploaded assets

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    statamic · statamic21 нояб. 2023 г.

  • CVE-2026-33885
    24Наблюдать

    Statamic has an Open Redirect on unauthenticated endpoints via URL parsing differential

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    statamic · statamic27 мар. 2026 г.

  • CVE-2026-33883
    24Наблюдать

    Statamic has Reflected XSS via unescaped redirect parameter in its password reset form tag

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    statamic · statamic27 мар. 2026 г.

  • CVE-2023-36828
    21Наблюдать

    Statamic's Antlers sanitizer cannot effectively sanitize malicious SVG

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    statamic · statamic5 июл. 2023 г.

  • CVE-2024-52600
    21Наблюдать

    Statamic CMS has Path Traversal in Asset Upload

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    statamic · cms19 нояб. 2024 г.

  • CVE-2026-28426
    21Наблюдать

    Statamic vulnerable to privilege escalation via stored cross-site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    statamic · statamic27 февр. 2026 г.

  • CVE-2026-32612
    21Наблюдать

    Statamic: privilege escalation via stored cross-site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    statamic · statamic13 мар. 2026 г.

  • CVE-2026-33887
    21Наблюдать

    Statamic allows unauthorized content access through missing authorization in its revision controllers

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    statamic · statamic27 мар. 2026 г.

  • CVE-2018-19598
    19Наблюдать

    Statamic 2.10.3 allows XSS via First Name or Last Name to the /users URI in an 'Add new user' request.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    statamic · statamic19 дек. 2018 г.

  • CVE-2026-27196
    19Наблюдать

    Statamic affected by privilege escalation via stored Cross-site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    statamic · statamic21 февр. 2026 г.