Записи statamic
30 опубликованных записей вендора statamic.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 93,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-862 Missing Authorization4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
30 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-45364Эксплойта нет | A Code Execution vulnerability exists in Statamic Version through 3.2.26 via SettingsController.php.statamic · statamic | Критическая9,8 | — | 1,7 % | 10 февр. 2022 г. |
39Наблюдать | CVE-2023-47129Proof of concept | Statamic CMS remote code execution via front-end form uploadsstatamic · statamic · CWE-434 | Критическая9,8 | — | 1,1 % | 10 нояб. 2023 г. |
35Наблюдать | CVE-2023-48217Эксплойта нет | Remote code execution via form uploads in statamic/cmsstatamic · statamic · CWE-94 | Высокая8,8 | — | 1,1 % | 14 нояб. 2023 г. |
35Наблюдать | CVE-2017-11422Эксплойта нет | Statamic framework before 2.6.0 does not correctly check a session's permissions when the methods from a user's class are called.statamic · statamic · CWE-732 | Высокая8,8 | — | 0,9 % | 24 июл. 2017 г. |
35Наблюдать | CVE-2026-27593Эксплойта нет | Statamic is vulnerable to account takeover via password reset link injectionstatamic · statamic · CWE-640 | Высокая8,8 | — | 0,6 % | 24 февр. 2026 г. |
35Наблюдать | CVE-2026-27939Эксплойта нет | Statamic allows Authenticated Control Panel users to escalate privileges via elevated session bypassstatamic · statamic · CWE-287 | Высокая8,8 | — | 0,5 % | 27 февр. 2026 г. |
34Наблюдать | CVE-2026-28423Эксплойта нет | Statamic Vulnerable to Server-Side Request Forgery via Glidestatamic · statamic · CWE-918 | Высокая8,6 | — | 0,5 % | 27 февр. 2026 г. |
34Наблюдать | CVE-2026-25759Эксплойта нет | Statmatic affected by privilege escalation via stored cross-site scriptingstatamic · statamic · CWE-79 | Высокая8,7 | — | 0,4 % | 11 февр. 2026 г. |
34Наблюдать | CVE-2026-33172Эксплойта нет | Statamic has Stored XSS via SVG Sanitization Bypassstatamic · statamic · CWE-79 | Высокая8,7 | — | 0,4 % | 20 мар. 2026 г. |
32Наблюдать | CVE-2026-28425Эксплойта нет | Statamic vulnerable to remote code execution via Antlers-enabled control panel inputsstatamic · statamic · CWE-94 | Высокая8,0 | — | 0,8 % | 27 февр. 2026 г. |
32Наблюдать | CVE-2026-41175Эксплойта нет | Statamic: Unsafe method invocation via query value resolution allows data destructionstatamic · statamic · CWE-470 | Высокая8,1 | — | 0,6 % | 22 апр. 2026 г. |
26Наблюдать | CVE-2026-33882Эксплойта нет | Statamic's Markdown preview endpoint exposes sensitive user datastatamic · statamic · CWE-20 | Средняя6,5 | — | 0,4 % | 27 мар. 2026 г. |
26Наблюдать | CVE-2026-28424Эксплойта нет | Statamic's missing authorization allows access to email addressesstatamic · statamic · CWE-862 | Средняя6,5 | — | 0,4 % | 27 февр. 2026 г. |
26Наблюдать | CVE-2026-33886Эксплойта нет | Statamic's sensitive configuration values are exposed to content editors via Antlers-enabled fieldsstatamic · statamic · CWE-200 | Средняя6,5 | — | 0,4 % | 27 мар. 2026 г. |
24Наблюдать | CVE-2024-24570Эксплойта нет | Statamic account takeover via XSS and password reset linkstatamic · statamic · CWE-79 | Средняя6,1 | — | 0,7 % | 1 февр. 2024 г. |
24Наблюдать | CVE-2023-48701Эксплойта нет | Statamic CMS vulnerable to Cross-site Scripting via uploaded assetsstatamic · statamic · CWE-79 | Средняя6,1 | — | 0,7 % | 21 нояб. 2023 г. |
24Наблюдать | CVE-2026-33885Эксплойта нет | Statamic has an Open Redirect on unauthenticated endpoints via URL parsing differentialstatamic · statamic · CWE-601 | Средняя6,1 | — | 0,3 % | 27 мар. 2026 г. |
24Наблюдать | CVE-2026-33883Эксплойта нет | Statamic has Reflected XSS via unescaped redirect parameter in its password reset form tagstatamic · statamic · CWE-79 | Средняя6,1 | — | 0,3 % | 27 мар. 2026 г. |
21Наблюдать | CVE-2023-36828Эксплойта нет | Statamic's Antlers sanitizer cannot effectively sanitize malicious SVGstatamic · statamic · CWE-79 | Средняя5,4 | — | 0,7 % | 5 июл. 2023 г. |
21Наблюдать | CVE-2024-52600Эксплойта нет | Statamic CMS has Path Traversal in Asset Uploadstatamic · cms · CWE-22 | Средняя5,3 | — | 0,6 % | 19 нояб. 2024 г. |
21Наблюдать | CVE-2026-28426Эксплойта нет | Statamic vulnerable to privilege escalation via stored cross-site scriptingstatamic · statamic · CWE-79 | Средняя5,4 | — | 0,4 % | 27 февр. 2026 г. |
21Наблюдать | CVE-2026-32612Эксплойта нет | Statamic: privilege escalation via stored cross-site scriptingstatamic · statamic · CWE-79 | Средняя5,4 | — | 0,3 % | 13 мар. 2026 г. |
21Наблюдать | CVE-2026-33887Эксплойта нет | Statamic allows unauthorized content access through missing authorization in its revision controllersstatamic · statamic · CWE-862 | Средняя5,4 | — | 0,2 % | 27 мар. 2026 г. |
19Наблюдать | CVE-2018-19598Эксплойта нет | Statamic 2.10.3 allows XSS via First Name or Last Name to the /users URI in an 'Add new user' request.statamic · statamic · CWE-79 | Средняя4,8 | — | 0,6 % | 19 дек. 2018 г. |
19Наблюдать | CVE-2026-27196Эксплойта нет | Statamic affected by privilege escalation via stored Cross-site Scriptingstatamic · statamic · CWE-79 | Средняя4,8 | — | 0,4 % | 21 февр. 2026 г. |
- CVE-2021-4536440В плане
A Code Execution vulnerability exists in Statamic Version through 3.2.26 via SettingsController.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %statamic · statamic10 февр. 2022 г.
- CVE-2023-4712939Наблюдать
Statamic CMS remote code execution via front-end form uploads
КритическаяCVSS 9,8Proof of conceptEPSS 1 %statamic · statamic10 нояб. 2023 г.
- CVE-2023-4821735Наблюдать
Remote code execution via form uploads in statamic/cms
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %statamic · statamic14 нояб. 2023 г.
- CVE-2017-1142235Наблюдать
Statamic framework before 2.6.0 does not correctly check a session's permissions when the methods from a user's class are called.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %statamic · statamic24 июл. 2017 г.
- CVE-2026-2759335Наблюдать
Statamic is vulnerable to account takeover via password reset link injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %statamic · statamic24 февр. 2026 г.
- CVE-2026-2793935Наблюдать
Statamic allows Authenticated Control Panel users to escalate privileges via elevated session bypass
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %statamic · statamic27 февр. 2026 г.
- CVE-2026-2842334Наблюдать
Statamic Vulnerable to Server-Side Request Forgery via Glide
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %statamic · statamic27 февр. 2026 г.
- CVE-2026-2575934Наблюдать
Statmatic affected by privilege escalation via stored cross-site scripting
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %statamic · statamic11 февр. 2026 г.
- CVE-2026-3317234Наблюдать
Statamic has Stored XSS via SVG Sanitization Bypass
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %statamic · statamic20 мар. 2026 г.
- CVE-2026-2842532Наблюдать
Statamic vulnerable to remote code execution via Antlers-enabled control panel inputs
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %statamic · statamic27 февр. 2026 г.
- CVE-2026-4117532Наблюдать
Statamic: Unsafe method invocation via query value resolution allows data destruction
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %statamic · statamic22 апр. 2026 г.
- CVE-2026-3388226Наблюдать
Statamic's Markdown preview endpoint exposes sensitive user data
СредняяCVSS 6,5Эксплойта нетEPSS 0 %statamic · statamic27 мар. 2026 г.
- CVE-2026-2842426Наблюдать
Statamic's missing authorization allows access to email addresses
СредняяCVSS 6,5Эксплойта нетEPSS 0 %statamic · statamic27 февр. 2026 г.
- CVE-2026-3388626Наблюдать
Statamic's sensitive configuration values are exposed to content editors via Antlers-enabled fields
СредняяCVSS 6,5Эксплойта нетEPSS 0 %statamic · statamic27 мар. 2026 г.
- CVE-2024-2457024Наблюдать
Statamic account takeover via XSS and password reset link
СредняяCVSS 6,1Эксплойта нетEPSS 1 %statamic · statamic1 февр. 2024 г.
- CVE-2023-4870124Наблюдать
Statamic CMS vulnerable to Cross-site Scripting via uploaded assets
СредняяCVSS 6,1Эксплойта нетEPSS 1 %statamic · statamic21 нояб. 2023 г.
- CVE-2026-3388524Наблюдать
Statamic has an Open Redirect on unauthenticated endpoints via URL parsing differential
СредняяCVSS 6,1Эксплойта нетEPSS 0 %statamic · statamic27 мар. 2026 г.
- CVE-2026-3388324Наблюдать
Statamic has Reflected XSS via unescaped redirect parameter in its password reset form tag
СредняяCVSS 6,1Эксплойта нетEPSS 0 %statamic · statamic27 мар. 2026 г.
- CVE-2023-3682821Наблюдать
Statamic's Antlers sanitizer cannot effectively sanitize malicious SVG
СредняяCVSS 5,4Эксплойта нетEPSS 1 %statamic · statamic5 июл. 2023 г.
- CVE-2024-5260021Наблюдать
Statamic CMS has Path Traversal in Asset Upload
СредняяCVSS 5,3Эксплойта нетEPSS 1 %statamic · cms19 нояб. 2024 г.
- CVE-2026-2842621Наблюдать
Statamic vulnerable to privilege escalation via stored cross-site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %statamic · statamic27 февр. 2026 г.
- CVE-2026-3261221Наблюдать
Statamic: privilege escalation via stored cross-site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %statamic · statamic13 мар. 2026 г.
- CVE-2026-3388721Наблюдать
Statamic allows unauthorized content access through missing authorization in its revision controllers
СредняяCVSS 5,4Эксплойта нетEPSS 0 %statamic · statamic27 мар. 2026 г.
- CVE-2018-1959819Наблюдать
Statamic 2.10.3 allows XSS via First Name or Last Name to the /users URI in an 'Add new user' request.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %statamic · statamic19 дек. 2018 г.
- CVE-2026-2719619Наблюдать
Statamic affected by privilege escalation via stored Cross-site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %statamic · statamic21 февр. 2026 г.