Vulnerabilidades em CraftCMS
147 resultadosAnálise Vexday
CraftCMS apresenta 1 vulnerabilidade crítica catalogada (CVSS ≥ 9.0) associada a desserialização insegura (CWE-502), porém sem registros de exploração ativa em campo. A ausência de divulgações recentes sugere que a vulnerabilidade é conhecida e potencialmente já mitigada, reduzindo o risco imediato para ambientes atualizados.
CVE-2026-84802MEDIUMCraft CMS 5.7.0 before 5.10.12 Information Disclosure via AssetsControllerEPSS 0.2%CVE-2026-84799MEDIUMCraft CMS before 5.11.0 PII Disclosure via GraphQL User RelationsEPSS 0.2%CVE-2026-92589MEDIUMCraft CMS 5.0.0 before 5.10.13 Broken Access Control via nested-elements/reorderEPSS 0.2%CVE-2026-72783MEDIUMCraft CMS 5.0.0-RC1 before 5.10.6 Path Traversal via ensurePathIsContainedEPSS 0.1%CVE-2026-84793MEDIUMCraft CMS 5.0.0-RC1 before 5.10.11 Stored XSS via site nameEPSS 0.1%CVE-2026-72784MEDIUMCraft CMS 5.0.0-RC1 before 5.10.6 SSRF via GraphQL asset mutationEPSS 0.1%CVE-2026-92590MEDIUMCraft CMS 5.7.0 before 5.10.13 Stored XSS via Generated FieldsEPSS 0.1%