Записи craftcms
114 опубликованных записей вендора craftcms.
Профиль для исследователя
- Попали в KEV
- 4 · 3,5 %
- С эксплойтом
- 5 · 4,4 %
- Pre-auth RCE
- 8
- С записью об исправлении
- 93 %
- Медиана: публикация → KEV
- 100 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')43
- CWE-94 Improper Control of Generation of Code ('Code Injection')9
- CWE-639 Authorization Bypass Through User-Controlled Key8
- CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-918 Server-Side Request Forgery (SSRF)5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
114 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
100Срочно | CVE-2025-32432Готовый эксплойт | Craft CMS Allows Remote Code Executioncraftcms · craft cms · CWE-94 | Критическая10,0 | KEV | 99,8 % | 25 апр. 2025 г. |
96Срочно | CVE-2024-56145Готовый эксплойт | RCE when PHP `register_argc_argv` config setting is enabled in craftcms/cmscraftcms · craft cms · CWE-94 | Критическая9,3 | KEV | 97,4 % | 18 дек. 2024 г. |
69На этой неделе | CVE-2025-23209Готовый эксплойт | Potential RCE with a compromised security key in craft/cmscraftcms · craft cms · CWE-94 | Высокая8,1 | KEV | 21,8 % | 17 янв. 2025 г. |
67На этой неделе | CVE-2023-41892Готовый эксплойт | Craft CMS Remote Code Execution vulnerabilitycraftcms · craft cms · CWE-94 | Критическая9,8 | — | 94,2 % | 13 сент. 2023 г. |
61На этой неделе | CVE-2020-9757Proof of concept | The SEOmatic component before 3.3.0 for Craft CMS allows Server-Side Template Injection that leads to RCE via malformed data to the metacontcraftcms · craft cms · CWE-74 | Критическая9,8 | — | 72,8 % | 4 мар. 2020 г. |
57В плане | CVE-2025-35939Готовый эксплойт | Craft CMS stores user-provided content in session filescraftcms · craft cms · CWE-472 | Средняя6,9 | KEV | 1,3 % | 7 мая 2025 г. |
55В плане | CVE-2024-37843Proof of concept | Craft CMS up to v3.7.31 was discovered to contain a SQL injection vulnerability via the GraphQL API endpoint.craftcms · craft cms · CWE-89 | Критическая9,8 | — | 53,2 % | 25 июн. 2024 г. |
40В плане | CVE-2021-27903Эксплойта нет | An issue was discovered in Craft CMS before 3.6.7.craftcms · craft cms · CWE-862 | Критическая9,8 | — | 2,8 % | 30 июн. 2021 г. |
40В плане | CVE-2019-15929Эксплойта нет | In Craft CMS through 3.1.7, the elevated session password prompt was not being rate limited like normal login forms, leading to the possibilcraftcms · craft cms · CWE-640 | Критическая9,8 | — | 1,8 % | 24 окт. 2019 г. |
37Наблюдать | CVE-2026-28697Эксплойта нет | Craft Affected by Authenticated RCE via "craft.app.fs.write()" in Twig Templatescraftcms · craft cms · CWE-1336 | Критическая9,4 | — | 1,1 % | 4 мар. 2026 г. |
37Наблюдать | CVE-2026-28783Эксплойта нет | Craft has a Twig Function Blocklist Bypasscraftcms · craft cms · CWE-94 | Критическая9,4 | — | 0,5 % | 4 мар. 2026 г. |
36Наблюдать | CVE-2022-29933Эксплойта нет | Craft CMS through 3.7.36 allows a remote unauthenticated attacker, who knows at least one valid username, to reset the account's password ancraftcms · craft cms · CWE-640 | Высокая8,8 | — | 4,6 % | 9 мая 2022 г. |
36Наблюдать | CVE-2018-3814Эксплойта нет | Craft CMS 2.6.3000 allows remote attackers to execute arbitrary PHP code by using the "Assets->Upload files" screen and then the "Replace itcraftcms · craft cms · CWE-434 | Высокая8,8 | — | 1,9 % | 1 янв. 2018 г. |
35Наблюдать | CVE-2023-30130Эксплойта нет | An issue found in CraftCMS v.3.8.1 allows a remote attacker to execute arbitrary code via a crafted script to the Section parameter.craftcms · craft cms · CWE-94 | Высокая8,8 | — | 1,4 % | 12 мая 2023 г. |
35Наблюдать | CVE-2021-41824Эксплойта нет | Craft CMS before 3.7.14 allows CSV injection.craftcms · craft cms · CWE-1236 | Высокая8,8 | — | 1,4 % | 29 сент. 2021 г. |
35Наблюдать | CVE-2024-21622Эксплойта нет | Craft CMS Privilege Escalationcraftcms · craft cms · CWE-269 | Высокая8,8 | — | 0,6 % | 3 янв. 2024 г. |
34Наблюдать | CVE-2026-25498Эксплойта нет | Craft has a potential authenticated Remote Code Execution via malicious attached Behaviorcraftcms · craft cms · CWE-470 | Высокая8,6 | — | 1,2 % | 9 февр. 2026 г. |
34Наблюдать | CVE-2026-33157Эксплойта нет | Craft CMS: Potential authenticated Remote Code Execution via malicious attached Behaviorcraftcms · craft cms · CWE-470 | Высокая8,6 | — | 1,1 % | 24 мар. 2026 г. |
34Наблюдать | CVE-2025-68455Эксплойта нет | Craft CMS vulnerable to potential authenticated Remote Code Execution via malicious attached Behaviorcraftcms · craft cms · CWE-470 | Высокая8,6 | — | 0,9 % | 5 янв. 2026 г. |
34Наблюдать | CVE-2026-32264Эксплойта нет | Craft CMS vulnerable to behavior injection RCE ElementIndexesController and FieldsControllercraftcms · craft cms · CWE-470 | Высокая8,6 | — | 0,7 % | 16 мар. 2026 г. |
34Наблюдать | CVE-2026-32263Эксплойта нет | Craft CMS vulnerable to behavior injection RCE via EntryTypesControllercraftcms · craft cms · CWE-470 | Высокая8,6 | — | 0,7 % | 16 мар. 2026 г. |
34Наблюдать | CVE-2026-28784Эксплойта нет | Craft is affected by potential authenticated Remote Code Execution via Twig SSTIcraftcms · craft cms · CWE-1336 | Высокая8,6 | — | 0,6 % | 4 мар. 2026 г. |
34Наблюдать | CVE-2026-25495Эксплойта нет | Craft has a SQL Injection in Element Indexes via criteria[orderBy]craftcms · craft cms · CWE-89 | Высокая8,7 | — | 0,6 % | 9 февр. 2026 г. |
34Наблюдать | CVE-2026-25497Эксплойта нет | Craft has a GraphQL Asset Mutation Privilege Escalationcraftcms · craft cms · CWE-639 | Высокая8,6 | — | 0,5 % | 9 февр. 2026 г. |
34Наблюдать | CVE-2026-29174Эксплойта нет | Craft Commerce has a SQL Injection in Commerce Inventory Table Sortingcraftcms · craft commerce · CWE-89 | Высокая8,7 | — | 0,5 % | 10 мар. 2026 г. |
- CVE-2025-32432100Срочно
Craft CMS Allows Remote Code Execution
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 100 %craftcms · craft cms25 апр. 2025 г.
- CVE-2024-5614596Срочно
RCE when PHP `register_argc_argv` config setting is enabled in craftcms/cms
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 97 %craftcms · craft cms18 дек. 2024 г.
- CVE-2025-2320969На этой неделе
Potential RCE with a compromised security key in craft/cms
ВысокаяCVSS 8,1KEVГотовый эксплойтEPSS 22 %craftcms · craft cms17 янв. 2025 г.
- CVE-2023-4189267На этой неделе
Craft CMS Remote Code Execution vulnerability
КритическаяCVSS 9,8Готовый эксплойтEPSS 94 %craftcms · craft cms13 сент. 2023 г.
- CVE-2020-975761На этой неделе
The SEOmatic component before 3.3.0 for Craft CMS allows Server-Side Template Injection that leads to RCE via malformed data to the metacont
КритическаяCVSS 9,8Proof of conceptEPSS 73 %craftcms · craft cms4 мар. 2020 г.
- CVE-2025-3593957В плане
Craft CMS stores user-provided content in session files
СредняяCVSS 6,9KEVГотовый эксплойтEPSS 1 %craftcms · craft cms7 мая 2025 г.
- CVE-2024-3784355В плане
Craft CMS up to v3.7.31 was discovered to contain a SQL injection vulnerability via the GraphQL API endpoint.
КритическаяCVSS 9,8Proof of conceptEPSS 53 %craftcms · craft cms25 июн. 2024 г.
- CVE-2021-2790340В плане
An issue was discovered in Craft CMS before 3.6.7.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %craftcms · craft cms30 июн. 2021 г.
- CVE-2019-1592940В плане
In Craft CMS through 3.1.7, the elevated session password prompt was not being rate limited like normal login forms, leading to the possibil
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %craftcms · craft cms24 окт. 2019 г.
- CVE-2026-2869737Наблюдать
Craft Affected by Authenticated RCE via "craft.app.fs.write()" in Twig Templates
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %craftcms · craft cms4 мар. 2026 г.
- CVE-2026-2878337Наблюдать
Craft has a Twig Function Blocklist Bypass
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %craftcms · craft cms4 мар. 2026 г.
- CVE-2022-2993336Наблюдать
Craft CMS through 3.7.36 allows a remote unauthenticated attacker, who knows at least one valid username, to reset the account's password an
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %craftcms · craft cms9 мая 2022 г.
- CVE-2018-381436Наблюдать
Craft CMS 2.6.3000 allows remote attackers to execute arbitrary PHP code by using the "Assets->Upload files" screen and then the "Replace it
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %craftcms · craft cms1 янв. 2018 г.
- CVE-2023-3013035Наблюдать
An issue found in CraftCMS v.3.8.1 allows a remote attacker to execute arbitrary code via a crafted script to the Section parameter.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %craftcms · craft cms12 мая 2023 г.
- CVE-2021-4182435Наблюдать
Craft CMS before 3.7.14 allows CSV injection.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %craftcms · craft cms29 сент. 2021 г.
- CVE-2024-2162235Наблюдать
Craft CMS Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %craftcms · craft cms3 янв. 2024 г.
- CVE-2026-2549834Наблюдать
Craft has a potential authenticated Remote Code Execution via malicious attached Behavior
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %craftcms · craft cms9 февр. 2026 г.
- CVE-2026-3315734Наблюдать
Craft CMS: Potential authenticated Remote Code Execution via malicious attached Behavior
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %craftcms · craft cms24 мар. 2026 г.
- CVE-2025-6845534Наблюдать
Craft CMS vulnerable to potential authenticated Remote Code Execution via malicious attached Behavior
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %craftcms · craft cms5 янв. 2026 г.
- CVE-2026-3226434Наблюдать
Craft CMS vulnerable to behavior injection RCE ElementIndexesController and FieldsController
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %craftcms · craft cms16 мар. 2026 г.
- CVE-2026-3226334Наблюдать
Craft CMS vulnerable to behavior injection RCE via EntryTypesController
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %craftcms · craft cms16 мар. 2026 г.
- CVE-2026-2878434Наблюдать
Craft is affected by potential authenticated Remote Code Execution via Twig SSTI
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %craftcms · craft cms4 мар. 2026 г.
- CVE-2026-2549534Наблюдать
Craft has a SQL Injection in Element Indexes via criteria[orderBy]
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %craftcms · craft cms9 февр. 2026 г.
- CVE-2026-2549734Наблюдать
Craft has a GraphQL Asset Mutation Privilege Escalation
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %craftcms · craft cms9 февр. 2026 г.
- CVE-2026-2917434Наблюдать
Craft Commerce has a SQL Injection in Commerce Inventory Table Sorting
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %craftcms · craft commerce10 мар. 2026 г.