Exposição de Silverstripe

CMS
21
score de exposição
2.482
sites usam
0
em exploração
0
críticos
Análise Vexday

O histórico de vulnerabilidades do Silverstripe reúne 15 CVEs catalogadas, sem registros de exploração ativa no catálogo CISA KEV e sem ocorrências de severidade crítica, posicionando a tecnologia abaixo da média geral do catálogo nesse indicador. A falha mais recorrente é do tipo CWE-79 (Cross-Site Scripting), padrão que tende a dominar o perfil de risco de frameworks voltados à gestão de conteúdo. A CVE mais relevante no momento, CVE-2024-47605, apresenta pontuação EPSS de 0,0111, sinalizando baixa probabilidade de exploração imediata observada pela comunidade. Uma nova vulnerabilidade surgiu nos últimos 90 dias, o que indica que o monitoramento contínuo permanece necessário, mesmo diante de um perfil geral de risco moderado.

CVEs

20 resultados
CVE-2024-47605MEDIUMCross-site Scripting via insert media remote file oembed in silverstripe-asset-adminEPSS 1.1%CVE-2023-28104HIGHsilverstripe/graphql Denial of Service vulnerabilityEPSS 1.1%CVE-2023-40180HIGHDenial of service vulnerability in silverstripe-graphql via recursive queriesEPSS 0.9%CVE-2026-54718HIGHSilverstripe Advanced Workflow: Remote code execution via advanced workflow email templateEPSS 0.7%CVE-2022-29254LOWFailed payment recorded has completed in silverstripe/silverstripe-omnipayEPSS 0.7%CVE-2023-22728MEDIUMSilverstripe Framework has missing permission check of canView in GridFieldPrintButtonEPSS 0.5%CVE-2023-22729MEDIUMSilverstripe Framework has open redirect vulnerability on CMSSecurity relogin screen EPSS 0.4%CVE-2023-44401MEDIUMSilverstripe GraqhQL's view permissions are bypassed for paginated lists of ORM dataEPSS 0.4%CVE-2026-54721HIGHSilverstripe UserForms: Remote code execution via userforms email subjectEPSS 0.4%CVE-2024-29885MEDIUMReports are still accessible even when `canView()` returns false in silverstripe/reportsEPSS 0.4%CVE-2026-24749MEDIUMSilverstripe Assets Module has a DBFile::getURL() permission bypassEPSS 0.4%CVE-2023-48714MEDIUMRecord titles for restricted records can be viewed if exposed by GridFieldAddExistingAutocompleterEPSS 0.4%CVE-2024-32981MEDIUMCross-site Scripting vulnerability with encoded payload in silverstripe/frameworkEPSS 0.3%CVE-2023-49783MEDIUMNo permission checks for editing/deleting records with CSV import formEPSS 0.3%CVE-2024-53277MEDIUMCross-site Scripting in form messages in silverstripe frameworkEPSS 0.3%CVE-2025-25197MEDIUMSilverstripe Elemental enables XSS attacks in elemental "Content blocks in use" reportsEPSS 0.3%CVE-2025-30148MEDIUMSilverstripe Framework has a XSS vulnerability in HTML editorEPSS 0.3%CVE-2026-54720MEDIUMSilverstripe Framework: Possible XSS attack through media embedEPSS 0.3%CVE-2026-54717MEDIUMSilverstripe: XSS in breadcrumbs in page list viewEPSS 0.2%CVE-2026-55779MEDIUMSilverstripe Versioned: XSS in archive admin restoreEPSS 0.2%