İçeriğe atla
Noroxi

CrafterCMS kayıtları

craftercms üreticisine ait 27 yayımlanmış kayıt.

Tüm kayıtlar

27 kayıt
  • CVE-2017-15681
    40Planlayın

    In Crafter CMS Crafter Studio 3.0.1 a directory traversal vulnerability exists which allows unauthenticated attackers to overwrite files fro

    KritikCVSS 9,8İstismar yokEPSS %2

    craftercms · crafter cms27 Kas 2020

  • CVE-2018-19907
    36İzleyin

    A Server-Side Template Injection issue was discovered in Crafter CMS 3.0.18.

    YüksekCVSS 8,8İstismar yokEPSS %2

    craftercms · crafter cms6 Ara 2018

  • CVE-2021-23264
    36İzleyin

    Transmission of Private Resources into a New Sphere ('Resource Leak') and Exposure of Resource to Wrong Sphere in Crafter Search

    KritikCVSS 9,1İstismar yokEPSS %1

    craftercms · crafter cms2 Ara 2021

  • CVE-2017-15685
    35İzleyin

    Crafter CMS Crafter Studio 3.0.1 is affected by: XML External Entity (XXE).

    YüksekCVSS 8,6İstismar yokEPSS %2

    craftercms · crafter cms27 Kas 2020

  • CVE-2021-23267
    35İzleyin

    Improper Control of Dynamically-Managed Code Resources in Crafter Studio

    YüksekCVSS 8,8İstismar yokEPSS %1

    craftercms · crafter cms16 May 2022

  • CVE-2017-15683
    34İzleyin

    In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to create a site with specially crafted XML that allows the retrieva

    YüksekCVSS 8,6İstismar yokEPSS %2

    craftercms · crafter cms27 Kas 2020

  • CVE-2017-15684
    31İzleyin

    Crafter CMS Crafter Studio 3.0.1 has a directory traversal vulnerability which allows unauthenticated attackers to view files from the opera

    YüksekCVSS 7,5İstismar yokEPSS %2

    craftercms · crafter cms27 Kas 2020

  • CVE-2021-23263
    31İzleyin

    Transmission of Private Resources into a New Sphere ('Resource Leak') in Crafter Engine

    YüksekCVSS 7,5İstismar yokEPSS %2

    craftercms · crafter cms2 Ara 2021

  • CVE-2025-6384
    29İzleyin

    Improper Control of Dynamically-Managed Code Resources in Crafter Studio

    YüksekCVSS 7,3Kavram kanıtıEPSS %1

    craftercms · craftercms19 Haz 2025

  • CVE-2022-40635
    28İzleyin

    Improper Control of Dynamically-Managed Code Resources in Crafter Studio

    YüksekCVSS 7,2Kavram kanıtıEPSS %2

    craftercms · crafter cms13 Eyl 2022

  • CVE-2022-40634
    28İzleyin

    Improper Control of Dynamically-Managed Code Resources in Crafter Studio

    YüksekCVSS 7,2Kavram kanıtıEPSS %2

    craftercms · crafter cms13 Eyl 2022

  • CVE-2020-25803
    28İzleyin

    Authenticated attackers with developer privileges in Crafter Studio may execute OS commands via deep inspection of FreeMarker template exposed objects.

    YüksekCVSS 7,2İstismar yokEPSS %1

    craftercms · studio6 Eki 2020

  • CVE-2020-25802
    28İzleyin

    Authenticated attackers with developer privileges in Crafter Studio may execute OS commands via Groovy scripting.

    YüksekCVSS 7,2İstismar yokEPSS %1

    craftercms · studio6 Eki 2020

  • CVE-2021-23258
    28İzleyin

    Spring SPEL Expression Language Injection

    YüksekCVSS 7,2İstismar yokEPSS %1

    craftercms · crafter cms2 Ara 2021

  • CVE-2021-23259
    28İzleyin

    Groovy Sandbox Bypass

    YüksekCVSS 7,2İstismar yokEPSS %1

    craftercms · crafter cms2 Ara 2021

  • CVE-2021-23262
    28İzleyin

    Snakeyaml deserialization vulnerability bypass

    YüksekCVSS 7,2İstismar yokEPSS %1

    craftercms · crafter cms2 Ara 2021

  • CVE-2023-26020
    28İzleyin

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in Crafter Studio

    YüksekCVSS 7,2İstismar yokEPSS %0

    linux · linux kernel17 Şub 2023

  • CVE-2025-0502
    27İzleyin

    Transmission of Private Resources into a New Sphere in Crafter Engine

    OrtaCVSS 6,9İstismar yokEPSS %0

    craftercms · craftercms15 Oca 2025

  • CVE-2017-15680
    26İzleyin

    In Crafter CMS Crafter Studio 3.0.1 an IDOR vulnerability exists which allows unauthenticated attackers to view and modify administrative da

    OrtaCVSS 6,5İstismar yokEPSS %1

    craftercms · crafter cms27 Kas 2020

  • CVE-2023-4136
    24İzleyin

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in Crafter Engine

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    craftercms · craftercms3 Ağu 2023

  • CVE-2017-15686
    24İzleyin

    Crafter CMS Crafter Studio 3.0.1 is affected by: Cross Site Scripting (XSS), which allows remote attackers to steal users’ cookies.

    OrtaCVSS 6,1İstismar yokEPSS %1

    craftercms · crafter cms27 Kas 2020

  • CVE-2017-15682
    24İzleyin

    In Crafter CMS Crafter Studio 3.0.1 an unauthenticated attacker is able to inject malicious JavaScript code resulting in a stored/blind XSS

    OrtaCVSS 6,1İstismar yokEPSS %1

    craftercms · crafter cms27 Kas 2020

  • CVE-2021-23260
    21İzleyin

    Stored XSS Vulnerability in File Name of the File Upload function

    OrtaCVSS 5,4İstismar yokEPSS %0

    craftercms · crafter cms2 Ara 2021

  • CVE-2021-23261
    19İzleyin

    Overriding the system configuration file causes a denial of service

    OrtaCVSS 4,9İstismar yokEPSS %1

    craftercms · crafter cms2 Ara 2021

  • CVE-2023-33194
    19İzleyin

    CraftCMS stored XSS in Quick Post widget error message

    OrtaCVSS 4,8İstismar yokEPSS %1

    craftcms · craft cms26 May 2023