Craft CMS Seite 3
Hersteller: Pixel & Tonic
Schwachstellen-Reports
425 ReportsZeige 101 bis 150 von 425
-
SQL-Injection in WBCE CMS 1.6.0 über den Parameter DB_RECORD_TABLE
CVE-2023-39796 KritischIm miniform-Modul von WBCE CMS v.1.6.0 besteht eine SQL-Injection-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann über den Parameter DB_RECORD_TABLE beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
PrestaShop themevolty – SQL-Injection in mehreren Komponenten
CVE-2023-27846 KritischIn PrestaShop themevolty v4.0.8 und früher erlaubt eine SQL-Injection einem entfernten Angreifer, über zahlreiche Komponenten (u. a. tvcmsblog, tvcmsvideotab, tvcmswishlist, tvcmsbrandlist, tvcmstestimonial) Privilegien zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
WebJET CMS 8.6.896 – Cross-Site-Scripting (XSS)
CVE-2022-37830 KritischInterway a.s WebJET CMS 8.6.896 ist für Cross-Site-Scripting (XSS) anfällig. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
SQL-Injection im PrestaShop-Modul Theme Volty CMS Payment Icon
CVE-2023-39645 KritischIm PrestaShop-Modul Theme Volty CMS Payment Icon (tvcmspaymenticon) besteht eine unzureichende Neutralisierung eines SQL-Parameters. Bis einschliesslich Version 4.0.1 kann ein Gast in den betroffenen Versionen eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
Theme Volty CMS Category Chain Slider (PrestaShop) – SQL Injection
CVE-2023-39646 KritischIm PrestaShop-Modul „Theme Volty CMS Category Chain Slider“ (tvcmscategorychainslider) von Theme Volty besteht bis einschliesslich Version 4.0.1 eine unzureichende Neutralisierung eines SQL-Parameters. Ein Gast kann in den betroffenen Versionen eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Theme Volty CMS Category Product (PrestaShop) – SQL-Injection
CVE-2023-39647 KritischIm PrestaShop-Modul Theme Volty CMS Category Product (tvcmscategoryproduct) bis Version 4.0.1 besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung eines SQL-Parameters. In den betroffenen Versionen kann ein Gast eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Theme Volty CMS Testimonial (PrestaShop) – SQL-Injection
CVE-2023-39648 KritischIm PrestaShop-Modul Theme Volty CMS Testimonial (tvcmstestimonial) bis Version 4.0.1 besteht eine unzureichende Neutralisierung eines SQL-Parameters. In betroffenen Versionen kann ein Gast eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
PrestaShop-Modul Theme Volty CMS Category Slider – SQL-Injektion
CVE-2023-39649 KritischDas PrestaShop-Modul Theme Volty CMS Category Slider (tvcmscategoryslider) bis Version 4.0.1 filtert einen SQL-Parameter unzureichend. Ein nicht angemeldeter Gast kann dadurch eine SQL-Injektion durchführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das Modul auf eine fehlerbereinigte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Theme Volty CMS BrandList (PrestaShop) – SQL-Injection
CVE-2023-39651 KritischDas PrestaShop-Modul Theme Volty CMS BrandList (tvcmsbrandlist) bis Version 4.0.1 erlaubt einem Gast das Durchführen von SQL-Injection. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine Version nach 4.0.1 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Macs Framework CMS – Authentifizierungsumgehung durch PHP Type Confusion
CVE-2023-43154 KritischIn Macrob7 Macs Framework Content Management System (CMS) 1.1.4f führt ein loser Vergleich in der Funktion isValidLogin() beim Login-Versuch zu einer PHP-Type-Confusion-Schwachstelle, die eine Authentifizierungsumgehung und die Übernahme des Administrator-Kontos ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Dreamer CMS: SQL-Injection im Formularverwaltungs-Feld
CVE-2023-42279 KritischIn Dreamer CMS v4.1.3 wurde eine SQL-Injection-Schwachstelle entdeckt. Sie lässt sich über das Formular der Modell-Formular-Verwaltung (model-form-management-field) ausnutzen. Angreifer können darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Craft CMS: Schwachstelle mit hoher Auswirkung vor Version 4.4.15
CVE-2023-41892 KritischCraft CMS ist eine Plattform zur Erstellung digitaler Angebote. In Installationen vor Version 4.4.15 besteht ein Angriffsvektor mit hoher Auswirkung und geringer Komplexität. Der Fehler wurde in Craft CMS 4.4.15 behoben. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf mindestens Craft CMS 4.4.15 aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Chitor-CMS: Mehrere SQL-Injection-Schwachstellen
CVE-2023-31714 KritischIn Chitor-CMS vor Version 1.1.2 wurden mehrere SQL-Injection-Schwachstellen festgestellt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.1.2 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Volty CMS Blog: SQL-Injection über den id-Parameter
CVE-2023-39650 KritischIm Theme Volty CMS Blog bis einschliesslich Version v4.0.1 wurde eine SQL-Injection-Schwachstelle entdeckt. Sie lässt sich über den id-Parameter unter /tvcmsblog/single ausnutzen. Angreifer können darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SEMCMS – SQL Injection
CVE-2023-37647 KritischSEMCMS v1.5 enthält eine SQL-Injection-Schwachstelle über den Parameter id unter /Ant_Suxin.php. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Pligg CMS 2.0.2 – Remote Code Execution in admin_editor.php
CVE-2023-37677 KritischIn Pligg CMS v2.0.2 (auch bekannt als Kliqqi) besteht eine Schwachstelle zur Remote Code Execution in der Komponente admin_editor.php. Angreifer können darüber beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
HashBrown CMS: OS-Command-Injection in der Thumbnail-Generierung
CVE-2026-70374 HochIn HashBrown CMS bis einschliesslich Version 1.4.6 besteht laut NVD eine OS-Command-Injection-Schwachstelle (CWE-78) in der Thumbnail-Erzeugung beim Medien-Upload. Betroffen ist die Funktion Media.generateThumbnail() in der Datei src/Server/Entity/Resource/Media.js. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.97% Publiziert: Referenz: NVD -
Microweber CMS – Path Traversal im Static File Controller
CVE-2026-65694 HochIn Microweber CMS bis einschliesslich Version 2.0.20 besteht im Static File Controller eine Path-Traversal-Schwachstelle. Nicht authentifizierte, entfernte Angreifer können über manipulierte Verzeichnis-Traversal-Eingaben beliebige Dateien aus dem Dateisystem auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren, sobald verfügbar.
CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD -
Camaleon CMS: authentifizierte Remote-Code-Execution über custom_fields-Berechtigung
CVE-2026-66748 HochCamaleon CMS Version 2.1.1 bis 2.9.1 enthält laut NVD eine authentifizierte Schwachstelle, die entfernte Codeausführung ermöglicht. Nutzer mit der Berechtigung custom_fields manage können beliebigen Ruby-Code einschleusen und zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
CVSS: 8.8 EPSS: 0.79% Publiziert: Referenz: NVD -
Evolution CMS 3.1.6 – Remote Code Execution über Modul-Injektion
CVE-2021-47939 HochEvolution CMS 3.1.6 enthält eine Schwachstelle zur Remote-Code-Ausführung, die es authentifizierten Benutzern mit der Berechtigung zum Anlegen von Modulen erlaubt, durch Einschleusen von PHP-Code in ein Modul beliebige Systembefehle auszuführen. Angreifer im Netzwerk mit niedrigen Rechten können die Lücke ohne Benutzerinteraktion ausnutzen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Textpattern CMS: Codeausführung durch authentifizierten Datei-Upload
CVE-2021-47943 HochTextpattern CMS 4.8.7 enthält eine Schwachstelle zur Remote-Codeausführung, die es authentifizierten Angreifern erlaubt, durch das Hochladen bösartiger PHP-Dateien über die Datei-Upload-Funktion beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD -
e107 CMS: Remote Code Execution über Theme-Upload
CVE-2021-47937 HochIn e107 CMS 2.3.0 können authentifizierte Benutzer mit Berechtigung zur Theme-Installation durch das Hochladen manipulierter Theme-Dateien beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.59% Publiziert: Referenz: NVD -
HTMLy CMS: Pfadtraversierung ermöglicht Verschieben beliebiger Dateien
CVE-2026-45233 HochHTMLy CMS bis Version 3.1.1 enthält eine Pfadtraversierungs-Schwachstelle, über die niedrig privilegierte, authentifizierte Angreifer mittels Directory-Traversal-Sequenzen beliebige Dateien verschieben können. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine konkrete Gegenmassnahme ist in den Quelldaten nicht angegeben.
CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD -
CI4MS – Konfigurationsinjektion in die .env-Datei
CVE-2026-39394 HochCI4MS ist ein auf CodeIgniter 4 basierendes CMS-Skeleton. Vor Version 0.31.4.0 liest der Controller Install::index() den POST-Parameter host ohne Validierung und übergibt ihn direkt an updateEnvSettings(), das ihn per preg_replace() in die .env-Datei schreibt. Da Zeilenumbrüche im Wert nicht entfernt werden, kann ein Angreifer beliebige Konfigurationsdirektiven in die .env-Datei einschleusen; der Install-Filter lässt sich unter bestimmten Bedingungen umgehen. Die Schwachstelle ist in Version 0.31.4.0 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 0.31.4.0.
CVSS: 8.1 EPSS: 0.52% Publiziert: Referenz: NVD -
Microweber CMS – Server-Side Template Injection (Twig) ermöglicht Codeausführung
CVE-2026-65693 HochIn Microweber CMS bis einschliesslich Version 2.0.20 besteht eine Server-Side Template Injection: Authentifizierte Administratoren können durch das Einschleusen von Twig-Ausdrücken beliebige Betriebssystembefehle ausführen. Damit lässt sich das zugrunde liegende System kompromittieren. CVSS-Basiswert: 7.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine Version nach 2.0.20 aktualisieren, sobald verfügbar.
CVSS: 7.2 EPSS: 0.48% Publiziert: Referenz: NVD -
Pagekit CMS: Rechteausweitung durch Zuweisung beliebiger Rollen
CVE-2026-57518 HochPagekit CMS 1.0.18 enthält eine Schwachstelle zur Rechteausweitung: Authentifizierte Nutzer mit der Berechtigung 'user: manage users' können ihre Rechte ausweiten, indem sie beliebige benutzerdefinierte Rollen zuweisen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Wolf CMS: Remote Code Execution über FileManagerController
CVE-2026-67206 HochWolf CMS enthält bis einschliesslich Version 0.8.3.1 im FileManagerController eine Schwachstelle, die es authentifizierten Angreifern durch fehlende Prüfung von Dateiendungen erlaubt, beliebige PHP-Dateien anzulegen und damit Code zur Ausführung zu bringen (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Fehlerhafte Installationssicherung in CI4MS ermöglicht Übernahme
CVE-2026-39393 HochIn CI4MS vor Version 0.31.4.0 stützt sich die Absicherung der Installationsroute allein auf eine flüchtige Cache-Prüfung in Kombination mit der Existenz der .env-Datei. Ist die Datenbank bei einem Cache-Miss vorübergehend nicht erreichbar, versagt die Sicherung im offenen Zustand, sodass ein nicht authentifizierter Angreifer die .env-Datei mit eigenen Datenbank-Zugangsdaten überschreiben und die Anwendung vollständig übernehmen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.31.4.0.
CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD -
DNS-Resolver: NAMETOOLONG-Fehlerbedingung in der RPZ-Verarbeitung
CVE-2026-11331 HochEin Angreifer, der weiss oder errät, dass ein Resolver RPZ mit Wildcard-CNAME-Richtlinien einsetzt, kann Anfragenamen so lang gestalten, dass während der RPZ-Verarbeitung eine NAMETOOLONG-Fehlerbedingung ausgelöst wird. Der CVSS-Vektor weist Auswirkungen auf die Vertraulichkeit aus, ohne Beeinträchtigung von Integrität oder Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: das zugehörige Herstelleradvisory beachten und verfügbare Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
libheif: Preisgabe von Heap-Speicher in dekodierten Grid-Bildern (HEIF/AVIF)
CVE-2026-47247 Hochlibheif ist ein Decoder und Encoder für die Dateiformate HEIF und AVIF. Vor Version 1.22.0 führen laut Quelle zwei verkettete Fehler dazu, dass Speicher aus dem Prozess-Heap als sichtbare Pixelwerte in dekodierten Grid-Bildern preisgegeben wird. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein Update auf Version 1.22.0 oder neuer sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Cockpit CMS: Path Traversal und Local File Inclusion ermöglichen Lesen und Ausführen beliebiger Dateien
CVE-2026-58467 HochCockpit CMS bis Version 2.14.0 enthält eine Schwachstelle für Path Traversal und Local File Inclusion. Nicht authentifizierte Angreifer können dadurch beliebige Dateien lesen oder durch das Einbinden nicht validierter Eingaben PHP-Dateien zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
n8n – Sanitizer-Umgehung im Legacy-Ausdrucks-Evaluator
CVE-2026-65591 Hochn8n enthält eine Sanitizer-Umgehung im Computed-Member-Handler des Legacy-Ausdrucks-Evaluators. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann einen präparierten Ausdruck erstellen und so die Bereinigung umgehen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte n8n-Version aktualisieren und Workflow-Bearbeitungsrechte restriktiv vergeben.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Quick.CMS: Serverseitige Umgehung der UI-Sperre bei Löschung der Primärsprache
CVE-2026-63301 HochDie administrative Benutzeroberfläche von Quick.CMS blendet die Option zur Löschung der primären Sprache zwar aus, um dies zu verhindern. Der zugrunde liegende API-Endpunkt zur Sprachlöschung prüft diese Einschränkung serverseitig jedoch nicht und lässt sich direkt ansprechen, wodurch die vorgesehene Schutzmassnahme der Oberfläche umgangen werden kann. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 EPSS: 0.36% Publiziert: Referenz: NVD -
Aero CMS 0.0.1: PHP-Code-Injection über den image-Parameter
CVE-2022-50944 HochAero CMS 0.0.1 enthält eine PHP-Code-Injection-Schwachstelle. Authentifizierte Angreifer können beliebigen PHP-Code ausführen, indem sie über den image-Parameter bösartige Dateien hochladen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
sqlite: Use-after-free-Schwachstelle in der JSON-Parsing-Logik
CVE-2026-51297 HochIn sqlite 3.41 besteht in der JSON-Parsing-Logik eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann durch eine präparierte JSON-Nutzlast eine Speicherfreigabe auslösen, gefolgt von einem unzulässigen Speicherzugriff. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Pluck CMS – unvollständige Blacklist beim Datei-Upload in der Admin-Dateiverwaltung
CVE-2026-54416 HochPluck CMS beschränkt bis Version 4.7.21 in der administrativen Dateiverwaltung gefährliche Datei-Uploads über eine feste Blacklist in data/inc/files.php (u. a. .php, php3, php4, php5, php6, php7, phtml). Laut NVD-Eintrag ist diese Blacklist unvollständig, wodurch eine Schwachstelle mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit entsteht. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.2 EPSS: 0.34% Publiziert: Referenz: NVD -
NVIDIA Dynamo für Linux – Hash-Kollision im Multimodal Embedding Cache
CVE-2026-24255 HochNVIDIA Dynamo für Linux enthält im Multimodal-Embedding-Cache eine Schwachstelle: Ein Angreifer kann durch das Einreichen von Bildern mit identischer Pixel-Byte-Sequenz eine Hash-Kollision herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Laut Zuordnung ist neben NVIDIA auch Pixel & Tonic (Craft CMS) betroffen.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Subrion CMS: Unzureichende Prüfung des Sortierparameters im Admin-Grid
CVE-2026-71292 HochDer Sortier-Helfer _gridGetSorting() im Admin-Bereich von Subrion CMS (includes/classes/ia.base.controller.admin.php) prüft den Request-Parameter dir (ASC/DESC) laut NVD zwar per in_array() gegen eine Whitelist, verwendet bei fehlendem Treffer jedoch den ungeprüften rohen Eingabewert weiter. Der CVSS-Vektor weist einen vollständigen Verlust an Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7.2 (Hoch). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.
CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Bolt CMS: Fehlende Sandbox beim Twig-Rendering von Feldwerten
CVE-2026-71291 HochBolt CMS rendert Content-Feldwerte laut Quelle über die volle Twig-Environment der Anwendung, ohne dass im Code eine SandboxExtension registriert ist; getTwigValue() in src/Entity/Field.php ruft die Werte entsprechend ungeschützt auf. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Concrete CMS – Fehlende Autorisierung ermöglicht Rechteausweitung
CVE-2026-8350 HochConcrete CMS 9.5.0 und älter ist über eine fehlende Autorisierung in der Datei bulk_user_assignment.php anfällig, die zu einer Rechteausweitung in die administrative Gruppe führen kann. Laut Beschreibung kann jeder authentifizierte Nutzer mit entsprechendem Zugriff die Schwachstelle ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Wolf CMS: Autorisierungsumgehung im BackupRestoreController
CVE-2026-67207 HochIn Wolf CMS bis Version 0.8.3.1 besteht eine Autorisierungsumgehung im BackupRestoreController. Authentifizierte, nicht-administrative Nutzer können dadurch auf eigentlich eingeschränkte Backup-Funktionalität zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
HAX CMS: Unsichere Salt-Erzeugung mit uniqid (PHP/Node.js)
CVE-2026-46493 HochHAX CMS verwaltet Microsite-Umgebungen mit PHP- oder NodeJs-Backends. Versionen vor 26.0.1 verwenden die für diesen Zweck ungeeignete Funktion uniqid zur Erzeugung von Salts. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Version 26.0.1.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Scriban – Unkontrollierte Rekursion in object.to_json
CVE-2026-74787 HochScriban-Versionen vor 7.0.0 enthalten in der eingebauten Funktion object.to_json eine unkontrollierte Rekursion ohne Tiefenbegrenzung und ohne Erkennung zirkulärer Referenzen; Angreifer können dies über gezielt gestaltete Templates ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Betroffen ist laut Zuordnung Craft CMS von Pixel & Tonic. Die CVE ist nicht in der CISA-KEV-Liste gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
FFmpeg – Out-of-Bounds im RASC-Video-Decoder (decode_dlta)
CVE-2026-58049 HochDer RASC-Video-Decoder von FFmpeg (decode_dlta in libavcodec/rasc.c) führt 32-Bit-Lese- und Schreibzugriffe am Zeilen-Cursor aus, bevor die Zeilengrenzenprüfung NEXT_LINE greift, und validiert die DLTA-Region in Pixel- statt in Byteeinheiten. Dies kann zu Zugriffen ausserhalb der vorgesehenen Puffergrenzen beim Verarbeiten manipulierter Videodaten führen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.6 EPSS: 0.27% Publiziert: Referenz: NVD -
Listing Hub CMS 1.0: SQL-Injection über den Parameter id
CVE-2019-25730 HochListing Hub CMS 1.0 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id manipulierten Code einschleusen und beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD -
BuildKit – Daemon-Absturz (Panic) durch manipulierte Anfrage
CVE-2026-15792 HochEin bösartiger BuildKit-Client oder ein bösartiges Frontend könnte eine Anfrage so gestalten, dass der BuildKit-Daemon mit einer Panic abstürzt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Cotonti CMS: Unsichere Deserialisierung im Comments-Plugin
CVE-2026-71294 HochDas Comments-Plugin von Cotonti CMS deserialisiert laut NVD benutzerseitig übergebene Daten, ohne die instanziierbaren Klassen einzuschränken. Betroffen ist der POST-Parameter ci in plugins/comments/controllers/actions/CreateAction.php. Dadurch kann ein Angreifer über präparierte serialisierte Daten Objekte im Kontext der Anwendung erzeugen. CVSS-Basiswert: 7.6 (Hoch). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.
CVSS: 7.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Artifex MuPDF Integer Overflow in pdf_load_image_imp
CVE-2026-3308 HochIn der Datei pdf-image.c von Artifex MuPDF 1.27.0 besteht eine Schwachstelle durch einen Integer-Überlauf. Ein Angreifer kann eine praeparierte PDF-Datei erstellen, die innerhalb der Funktion pdf_load_image_imp einen Integer-Überlauf auslöst. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzeraktion, etwa das Öffnen der manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Dede CMS: SQL-Injection über sqlquery-Parameter in sys_sql_query.php
CVE-2026-51077 HochIn Dede CMS Version 5.7.118 ermöglicht laut Quelle eine SQL-Injection- Schwachstelle im sqlquery-Parameter der Komponente sys_sql_query.php einem entfernten Angreifer, sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Informationslecks in Dede CMS über file_manage_control.php
CVE-2026-51078 HochIn Dede CMS Version 5.7.118 kann ein entfernter Angreifer über den Parameter str der Komponente file_manage_control.php sensible Informationen auslesen. Es handelt sich um einen Information-Disclosure-Fehler ohne Authentifizierungspflicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Craft CMS, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.