Vulnerabilidades em Craft
3 resultadosAnálise Vexday
Craft tem 3 vulnerabilidades documentadas, com 1 explorada ativamente em campo, refletindo risco operacional imediato. Embora nenhuma seja crítica por CVSS, 2 foram publicadas recentemente (últimos 90 dias), indicando exposição em janela de vulnerabilidade. A fraqueza dominante é controle de acesso inadequado (CWE-285), sugerindo falhas na autenticação ou autorização como vetor primário.
CVE-2025-35939MEDIUMCraft CMS stores user-provided content in session filesEPSS 1.3%KEVCVE-2026-14793MEDIUMCraft CMS reorder-sets Endpoint GlobalsController.php actionReorderSets authorizationEPSS 0.2%CVE-2026-14794MEDIUMCraft CMS Charts Endpoint ChartsController.php actionGetNewUsersData improper authorizationEPSS 0.2%