Vulnerabilities in statamic
43 resultsVexday analysis
Statamic acumula 36 vulnerabilidades catalogadas, com 1 crítica, sendo a injeção de código (CWE-79) a fraqueza estrutural dominante. Embora nenhuma vulnerabilidade esteja sob exploração ativa, 7 foram publicadas nos últimos 90 dias, evidenciando ciclo de descoberta contínuo que demanda acompanhamento regular de patches.
CVE-2026-54242MEDIUMStatamic: Server-Side Request Forgery via Glide (DNS rebinding)EPSS 0.1%CVE-2026-33887MEDIUMStatamic allows unauthorized content access through missing authorization in its revision controllersEPSS 0.1%CVE-2024-36119LOWPassword confirmation stored in plain text via registration form in statamic/cmsEPSS 0.1%