Hackrate
6 записей с упоминанием · 6 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-79987Эксплойта нет | Low-privilege RCE through element-search eager loadingcraftcms · cms · CWE-470 | Высокая8,7 | — | 0,6 % | 10 сент. 2026 г. |
28Наблюдать | CVE-2026-79991Эксплойта нет | Authenticated SQL Injection via nested eager-loading criteriacraftcms · cms · CWE-89 | Высокая7,1 | — | 0,5 % | 2 сент. 2026 г. |
34Наблюдать | CVE-2026-79990Эксплойта нет | GQL entry mutation `siteId` bypasses schema site scope, enabling cross-site content read/write/deletecraftcms · cms · CWE-639 | Высокая8,7 | — | 0,4 % | 2 сент. 2026 г. |
34Наблюдать | CVE-2026-79989Эксплойта нет | Arbitrary user password reset leading to administrator account takeovercraftcms · cms · CWE-285 | Высокая8,7 | — | 0,4 % | 2 сент. 2026 г. |
34Наблюдать | CVE-2026-79988Эксплойта нет | Authenticated RCE through Twig sandbox escapecraftcms · cms · CWE-693 | Высокая8,7 | — | 0,5 % | 27 авг. 2026 г. |
34Наблюдать | CVE-2026-78416Эксплойта нет | Authenticated RCE via `condition.config` JSON cleanse bypasscraftcms · cms · CWE-915 | Высокая8,7 | — | 1,0 % | 24 авг. 2026 г. |
- CVE-2026-7998734Наблюдать
Low-privilege RCE through element-search eager loading
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %craftcms · cms10 сент. 2026 г.
- CVE-2026-7999128Наблюдать
Authenticated SQL Injection via nested eager-loading criteria
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %craftcms · cms2 сент. 2026 г.
- CVE-2026-7999034Наблюдать
GQL entry mutation `siteId` bypasses schema site scope, enabling cross-site content read/write/delete
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %craftcms · cms2 сент. 2026 г.
- CVE-2026-7998934Наблюдать
Arbitrary user password reset leading to administrator account takeover
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %craftcms · cms2 сент. 2026 г.
- CVE-2026-7998834Наблюдать
Authenticated RCE through Twig sandbox escape
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %craftcms · cms27 авг. 2026 г.
- CVE-2026-7841634Наблюдать
Authenticated RCE via `condition.config` JSON cleanse bypass
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %craftcms · cms24 авг. 2026 г.