1.8 Aktiv ausgenutzte Lücken
CMS & Web-Ecosystems

Craft CMS Seite 3

Hersteller: Pixel & Tonic

CMS & Web-Ecosystems
425
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.8%
Max. EPSS

Schwachstellen-Reports

425 Reports

Zeige 101 bis 150 von 425

  1. SQL-Injection in WBCE CMS 1.6.0 über den Parameter DB_RECORD_TABLE

    CVE-2023-39796 Kritisch

    Im miniform-Modul von WBCE CMS v.1.6.0 besteht eine SQL-Injection-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann über den Parameter DB_RECORD_TABLE beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. PrestaShop themevolty – SQL-Injection in mehreren Komponenten

    CVE-2023-27846 Kritisch

    In PrestaShop themevolty v4.0.8 und früher erlaubt eine SQL-Injection einem entfernten Angreifer, über zahlreiche Komponenten (u. a. tvcmsblog, tvcmsvideotab, tvcmswishlist, tvcmsbrandlist, tvcmstestimonial) Privilegien zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. WebJET CMS 8.6.896 – Cross-Site-Scripting (XSS)

    CVE-2022-37830 Kritisch

    Interway a.s WebJET CMS 8.6.896 ist für Cross-Site-Scripting (XSS) anfällig. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  4. SQL-Injection im PrestaShop-Modul Theme Volty CMS Payment Icon

    CVE-2023-39645 Kritisch

    Im PrestaShop-Modul Theme Volty CMS Payment Icon (tvcmspaymenticon) besteht eine unzureichende Neutralisierung eines SQL-Parameters. Bis einschliesslich Version 4.0.1 kann ein Gast in den betroffenen Versionen eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Theme Volty CMS Category Chain Slider (PrestaShop) – SQL Injection

    CVE-2023-39646 Kritisch

    Im PrestaShop-Modul „Theme Volty CMS Category Chain Slider“ (tvcmscategorychainslider) von Theme Volty besteht bis einschliesslich Version 4.0.1 eine unzureichende Neutralisierung eines SQL-Parameters. Ein Gast kann in den betroffenen Versionen eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Theme Volty CMS Category Product (PrestaShop) – SQL-Injection

    CVE-2023-39647 Kritisch

    Im PrestaShop-Modul Theme Volty CMS Category Product (tvcmscategoryproduct) bis Version 4.0.1 besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung eines SQL-Parameters. In den betroffenen Versionen kann ein Gast eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Theme Volty CMS Testimonial (PrestaShop) – SQL-Injection

    CVE-2023-39648 Kritisch

    Im PrestaShop-Modul Theme Volty CMS Testimonial (tvcmstestimonial) bis Version 4.0.1 besteht eine unzureichende Neutralisierung eines SQL-Parameters. In betroffenen Versionen kann ein Gast eine SQL-Injection durchführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. PrestaShop-Modul Theme Volty CMS Category Slider – SQL-Injektion

    CVE-2023-39649 Kritisch

    Das PrestaShop-Modul Theme Volty CMS Category Slider (tvcmscategoryslider) bis Version 4.0.1 filtert einen SQL-Parameter unzureichend. Ein nicht angemeldeter Gast kann dadurch eine SQL-Injektion durchführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das Modul auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Theme Volty CMS BrandList (PrestaShop) – SQL-Injection

    CVE-2023-39651 Kritisch

    Das PrestaShop-Modul Theme Volty CMS BrandList (tvcmsbrandlist) bis Version 4.0.1 erlaubt einem Gast das Durchführen von SQL-Injection. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine Version nach 4.0.1 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Macs Framework CMS – Authentifizierungsumgehung durch PHP Type Confusion

    CVE-2023-43154 Kritisch

    In Macrob7 Macs Framework Content Management System (CMS) 1.1.4f führt ein loser Vergleich in der Funktion isValidLogin() beim Login-Versuch zu einer PHP-Type-Confusion-Schwachstelle, die eine Authentifizierungsumgehung und die Übernahme des Administrator-Kontos ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Dreamer CMS: SQL-Injection im Formularverwaltungs-Feld

    CVE-2023-42279 Kritisch

    In Dreamer CMS v4.1.3 wurde eine SQL-Injection-Schwachstelle entdeckt. Sie lässt sich über das Formular der Modell-Formular-Verwaltung (model-form-management-field) ausnutzen. Angreifer können darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Craft CMS: Schwachstelle mit hoher Auswirkung vor Version 4.4.15

    CVE-2023-41892 Kritisch

    Craft CMS ist eine Plattform zur Erstellung digitaler Angebote. In Installationen vor Version 4.4.15 besteht ein Angriffsvektor mit hoher Auswirkung und geringer Komplexität. Der Fehler wurde in Craft CMS 4.4.15 behoben. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf mindestens Craft CMS 4.4.15 aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  13. Chitor-CMS: Mehrere SQL-Injection-Schwachstellen

    CVE-2023-31714 Kritisch

    In Chitor-CMS vor Version 1.1.2 wurden mehrere SQL-Injection-Schwachstellen festgestellt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.1.2 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Volty CMS Blog: SQL-Injection über den id-Parameter

    CVE-2023-39650 Kritisch

    Im Theme Volty CMS Blog bis einschliesslich Version v4.0.1 wurde eine SQL-Injection-Schwachstelle entdeckt. Sie lässt sich über den id-Parameter unter /tvcmsblog/single ausnutzen. Angreifer können darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. SEMCMS – SQL Injection

    CVE-2023-37647 Kritisch

    SEMCMS v1.5 enthält eine SQL-Injection-Schwachstelle über den Parameter id unter /Ant_Suxin.php. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Pligg CMS 2.0.2 – Remote Code Execution in admin_editor.php

    CVE-2023-37677 Kritisch

    In Pligg CMS v2.0.2 (auch bekannt als Kliqqi) besteht eine Schwachstelle zur Remote Code Execution in der Komponente admin_editor.php. Angreifer können darüber beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. HashBrown CMS: OS-Command-Injection in der Thumbnail-Generierung

    CVE-2026-70374 Hoch

    In HashBrown CMS bis einschliesslich Version 1.4.6 besteht laut NVD eine OS-Command-Injection-Schwachstelle (CWE-78) in der Thumbnail-Erzeugung beim Medien-Upload. Betroffen ist die Funktion Media.generateThumbnail() in der Datei src/Server/Entity/Resource/Media.js. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.97% Publiziert: Referenz: NVD
  18. Microweber CMS – Path Traversal im Static File Controller

    CVE-2026-65694 Hoch

    In Microweber CMS bis einschliesslich Version 2.0.20 besteht im Static File Controller eine Path-Traversal-Schwachstelle. Nicht authentifizierte, entfernte Angreifer können über manipulierte Verzeichnis-Traversal-Eingaben beliebige Dateien aus dem Dateisystem auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD
  19. Camaleon CMS: authentifizierte Remote-Code-Execution über custom_fields-Berechtigung

    CVE-2026-66748 Hoch

    Camaleon CMS Version 2.1.1 bis 2.9.1 enthält laut NVD eine authentifizierte Schwachstelle, die entfernte Codeausführung ermöglicht. Nutzer mit der Berechtigung custom_fields manage können beliebigen Ruby-Code einschleusen und zur Ausführung bringen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 8.8 EPSS: 0.79% Publiziert: Referenz: NVD
  20. Evolution CMS 3.1.6 – Remote Code Execution über Modul-Injektion

    CVE-2021-47939 Hoch

    Evolution CMS 3.1.6 enthält eine Schwachstelle zur Remote-Code-Ausführung, die es authentifizierten Benutzern mit der Berechtigung zum Anlegen von Modulen erlaubt, durch Einschleusen von PHP-Code in ein Modul beliebige Systembefehle auszuführen. Angreifer im Netzwerk mit niedrigen Rechten können die Lücke ohne Benutzerinteraktion ausnutzen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  21. Textpattern CMS: Codeausführung durch authentifizierten Datei-Upload

    CVE-2021-47943 Hoch

    Textpattern CMS 4.8.7 enthält eine Schwachstelle zur Remote-Codeausführung, die es authentifizierten Angreifern erlaubt, durch das Hochladen bösartiger PHP-Dateien über die Datei-Upload-Funktion beliebige Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.62% Publiziert: Referenz: NVD
  22. e107 CMS: Remote Code Execution über Theme-Upload

    CVE-2021-47937 Hoch

    In e107 CMS 2.3.0 können authentifizierte Benutzer mit Berechtigung zur Theme-Installation durch das Hochladen manipulierter Theme-Dateien beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.59% Publiziert: Referenz: NVD
  23. HTMLy CMS: Pfadtraversierung ermöglicht Verschieben beliebiger Dateien

    CVE-2026-45233 Hoch

    HTMLy CMS bis Version 3.1.1 enthält eine Pfadtraversierungs-Schwachstelle, über die niedrig privilegierte, authentifizierte Angreifer mittels Directory-Traversal-Sequenzen beliebige Dateien verschieben können. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine konkrete Gegenmassnahme ist in den Quelldaten nicht angegeben.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  24. CI4MS – Konfigurationsinjektion in die .env-Datei

    CVE-2026-39394 Hoch

    CI4MS ist ein auf CodeIgniter 4 basierendes CMS-Skeleton. Vor Version 0.31.4.0 liest der Controller Install::index() den POST-Parameter host ohne Validierung und übergibt ihn direkt an updateEnvSettings(), das ihn per preg_replace() in die .env-Datei schreibt. Da Zeilenumbrüche im Wert nicht entfernt werden, kann ein Angreifer beliebige Konfigurationsdirektiven in die .env-Datei einschleusen; der Install-Filter lässt sich unter bestimmten Bedingungen umgehen. Die Schwachstelle ist in Version 0.31.4.0 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 0.31.4.0.

    CVSS: 8.1 EPSS: 0.52% Publiziert: Referenz: NVD
  25. Microweber CMS – Server-Side Template Injection (Twig) ermöglicht Codeausführung

    CVE-2026-65693 Hoch

    In Microweber CMS bis einschliesslich Version 2.0.20 besteht eine Server-Side Template Injection: Authentifizierte Administratoren können durch das Einschleusen von Twig-Ausdrücken beliebige Betriebssystembefehle ausführen. Damit lässt sich das zugrunde liegende System kompromittieren. CVSS-Basiswert: 7.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf eine Version nach 2.0.20 aktualisieren, sobald verfügbar.

    CVSS: 7.2 EPSS: 0.48% Publiziert: Referenz: NVD
  26. Pagekit CMS: Rechteausweitung durch Zuweisung beliebiger Rollen

    CVE-2026-57518 Hoch

    Pagekit CMS 1.0.18 enthält eine Schwachstelle zur Rechteausweitung: Authentifizierte Nutzer mit der Berechtigung 'user: manage users' können ihre Rechte ausweiten, indem sie beliebige benutzerdefinierte Rollen zuweisen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  27. Wolf CMS: Remote Code Execution über FileManagerController

    CVE-2026-67206 Hoch

    Wolf CMS enthält bis einschliesslich Version 0.8.3.1 im FileManagerController eine Schwachstelle, die es authentifizierten Angreifern durch fehlende Prüfung von Dateiendungen erlaubt, beliebige PHP-Dateien anzulegen und damit Code zur Ausführung zu bringen (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD
  28. Fehlerhafte Installationssicherung in CI4MS ermöglicht Übernahme

    CVE-2026-39393 Hoch

    In CI4MS vor Version 0.31.4.0 stützt sich die Absicherung der Installationsroute allein auf eine flüchtige Cache-Prüfung in Kombination mit der Existenz der .env-Datei. Ist die Datenbank bei einem Cache-Miss vorübergehend nicht erreichbar, versagt die Sicherung im offenen Zustand, sodass ein nicht authentifizierter Angreifer die .env-Datei mit eigenen Datenbank-Zugangsdaten überschreiben und die Anwendung vollständig übernehmen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.31.4.0.

    CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD
  29. DNS-Resolver: NAMETOOLONG-Fehlerbedingung in der RPZ-Verarbeitung

    CVE-2026-11331 Hoch

    Ein Angreifer, der weiss oder errät, dass ein Resolver RPZ mit Wildcard-CNAME-Richtlinien einsetzt, kann Anfragenamen so lang gestalten, dass während der RPZ-Verarbeitung eine NAMETOOLONG-Fehlerbedingung ausgelöst wird. Der CVSS-Vektor weist Auswirkungen auf die Vertraulichkeit aus, ohne Beeinträchtigung von Integrität oder Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: das zugehörige Herstelleradvisory beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  30. libheif: Preisgabe von Heap-Speicher in dekodierten Grid-Bildern (HEIF/AVIF)

    CVE-2026-47247 Hoch

    libheif ist ein Decoder und Encoder für die Dateiformate HEIF und AVIF. Vor Version 1.22.0 führen laut Quelle zwei verkettete Fehler dazu, dass Speicher aus dem Prozess-Heap als sichtbare Pixelwerte in dekodierten Grid-Bildern preisgegeben wird. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein Update auf Version 1.22.0 oder neuer sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  31. Cockpit CMS: Path Traversal und Local File Inclusion ermöglichen Lesen und Ausführen beliebiger Dateien

    CVE-2026-58467 Hoch

    Cockpit CMS bis Version 2.14.0 enthält eine Schwachstelle für Path Traversal und Local File Inclusion. Nicht authentifizierte Angreifer können dadurch beliebige Dateien lesen oder durch das Einbinden nicht validierter Eingaben PHP-Dateien zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  32. n8n – Sanitizer-Umgehung im Legacy-Ausdrucks-Evaluator

    CVE-2026-65591 Hoch

    n8n enthält eine Sanitizer-Umgehung im Computed-Member-Handler des Legacy-Ausdrucks-Evaluators. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann einen präparierten Ausdruck erstellen und so die Bereinigung umgehen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte n8n-Version aktualisieren und Workflow-Bearbeitungsrechte restriktiv vergeben.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  33. Quick.CMS: Serverseitige Umgehung der UI-Sperre bei Löschung der Primärsprache

    CVE-2026-63301 Hoch

    Die administrative Benutzeroberfläche von Quick.CMS blendet die Option zur Löschung der primären Sprache zwar aus, um dies zu verhindern. Der zugrunde liegende API-Endpunkt zur Sprachlöschung prüft diese Einschränkung serverseitig jedoch nicht und lässt sich direkt ansprechen, wodurch die vorgesehene Schutzmassnahme der Oberfläche umgangen werden kann. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 EPSS: 0.36% Publiziert: Referenz: NVD
  34. Aero CMS 0.0.1: PHP-Code-Injection über den image-Parameter

    CVE-2022-50944 Hoch

    Aero CMS 0.0.1 enthält eine PHP-Code-Injection-Schwachstelle. Authentifizierte Angreifer können beliebigen PHP-Code ausführen, indem sie über den image-Parameter bösartige Dateien hochladen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  35. sqlite: Use-after-free-Schwachstelle in der JSON-Parsing-Logik

    CVE-2026-51297 Hoch

    In sqlite 3.41 besteht in der JSON-Parsing-Logik eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann durch eine präparierte JSON-Nutzlast eine Speicherfreigabe auslösen, gefolgt von einem unzulässigen Speicherzugriff. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  36. Pluck CMS – unvollständige Blacklist beim Datei-Upload in der Admin-Dateiverwaltung

    CVE-2026-54416 Hoch

    Pluck CMS beschränkt bis Version 4.7.21 in der administrativen Dateiverwaltung gefährliche Datei-Uploads über eine feste Blacklist in data/inc/files.php (u. a. .php, php3, php4, php5, php6, php7, phtml). Laut NVD-Eintrag ist diese Blacklist unvollständig, wodurch eine Schwachstelle mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit entsteht. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.2 EPSS: 0.34% Publiziert: Referenz: NVD
  37. NVIDIA Dynamo für Linux – Hash-Kollision im Multimodal Embedding Cache

    CVE-2026-24255 Hoch

    NVIDIA Dynamo für Linux enthält im Multimodal-Embedding-Cache eine Schwachstelle: Ein Angreifer kann durch das Einreichen von Bildern mit identischer Pixel-Byte-Sequenz eine Hash-Kollision herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Laut Zuordnung ist neben NVIDIA auch Pixel & Tonic (Craft CMS) betroffen.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Subrion CMS: Unzureichende Prüfung des Sortierparameters im Admin-Grid

    CVE-2026-71292 Hoch

    Der Sortier-Helfer _gridGetSorting() im Admin-Bereich von Subrion CMS (includes/classes/ia.base.controller.admin.php) prüft den Request-Parameter dir (ASC/DESC) laut NVD zwar per in_array() gegen eine Whitelist, verwendet bei fehlendem Treffer jedoch den ungeprüften rohen Eingabewert weiter. Der CVSS-Vektor weist einen vollständigen Verlust an Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7.2 (Hoch). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.

    CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD
  39. Bolt CMS: Fehlende Sandbox beim Twig-Rendering von Feldwerten

    CVE-2026-71291 Hoch

    Bolt CMS rendert Content-Feldwerte laut Quelle über die volle Twig-Environment der Anwendung, ohne dass im Code eine SandboxExtension registriert ist; getTwigValue() in src/Entity/Field.php ruft die Werte entsprechend ungeschützt auf. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  40. Concrete CMS – Fehlende Autorisierung ermöglicht Rechteausweitung

    CVE-2026-8350 Hoch

    Concrete CMS 9.5.0 und älter ist über eine fehlende Autorisierung in der Datei bulk_user_assignment.php anfällig, die zu einer Rechteausweitung in die administrative Gruppe führen kann. Laut Beschreibung kann jeder authentifizierte Nutzer mit entsprechendem Zugriff die Schwachstelle ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  41. Wolf CMS: Autorisierungsumgehung im BackupRestoreController

    CVE-2026-67207 Hoch

    In Wolf CMS bis Version 0.8.3.1 besteht eine Autorisierungsumgehung im BackupRestoreController. Authentifizierte, nicht-administrative Nutzer können dadurch auf eigentlich eingeschränkte Backup-Funktionalität zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  42. HAX CMS: Unsichere Salt-Erzeugung mit uniqid (PHP/Node.js)

    CVE-2026-46493 Hoch

    HAX CMS verwaltet Microsite-Umgebungen mit PHP- oder NodeJs-Backends. Versionen vor 26.0.1 verwenden die für diesen Zweck ungeeignete Funktion uniqid zur Erzeugung von Salts. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Version 26.0.1.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  43. Scriban – Unkontrollierte Rekursion in object.to_json

    CVE-2026-74787 Hoch

    Scriban-Versionen vor 7.0.0 enthalten in der eingebauten Funktion object.to_json eine unkontrollierte Rekursion ohne Tiefenbegrenzung und ohne Erkennung zirkulärer Referenzen; Angreifer können dies über gezielt gestaltete Templates ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Betroffen ist laut Zuordnung Craft CMS von Pixel & Tonic. Die CVE ist nicht in der CISA-KEV-Liste gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  44. FFmpeg – Out-of-Bounds im RASC-Video-Decoder (decode_dlta)

    CVE-2026-58049 Hoch

    Der RASC-Video-Decoder von FFmpeg (decode_dlta in libavcodec/rasc.c) führt 32-Bit-Lese- und Schreibzugriffe am Zeilen-Cursor aus, bevor die Zeilengrenzenprüfung NEXT_LINE greift, und validiert die DLTA-Region in Pixel- statt in Byteeinheiten. Dies kann zu Zugriffen ausserhalb der vorgesehenen Puffergrenzen beim Verarbeiten manipulierter Videodaten führen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.6 EPSS: 0.27% Publiziert: Referenz: NVD
  45. Listing Hub CMS 1.0: SQL-Injection über den Parameter id

    CVE-2019-25730 Hoch

    Listing Hub CMS 1.0 enthält eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können über den Parameter id manipulierten Code einschleusen und beliebige SQL-Abfragen ausführen. CVSS-Basiswert: 8.2 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  46. BuildKit – Daemon-Absturz (Panic) durch manipulierte Anfrage

    CVE-2026-15792 Hoch

    Ein bösartiger BuildKit-Client oder ein bösartiges Frontend könnte eine Anfrage so gestalten, dass der BuildKit-Daemon mit einer Panic abstürzt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD
  47. Cotonti CMS: Unsichere Deserialisierung im Comments-Plugin

    CVE-2026-71294 Hoch

    Das Comments-Plugin von Cotonti CMS deserialisiert laut NVD benutzerseitig übergebene Daten, ohne die instanziierbaren Klassen einzuschränken. Betroffen ist der POST-Parameter ci in plugins/comments/controllers/actions/CreateAction.php. Dadurch kann ein Angreifer über präparierte serialisierte Daten Objekte im Kontext der Anwendung erzeugen. CVSS-Basiswert: 7.6 (Hoch). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.

    CVSS: 7.6 EPSS: 0.22% Publiziert: Referenz: NVD
  48. Artifex MuPDF Integer Overflow in pdf_load_image_imp

    CVE-2026-3308 Hoch

    In der Datei pdf-image.c von Artifex MuPDF 1.27.0 besteht eine Schwachstelle durch einen Integer-Überlauf. Ein Angreifer kann eine praeparierte PDF-Datei erstellen, die innerhalb der Funktion pdf_load_image_imp einen Integer-Überlauf auslöst. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzeraktion, etwa das Öffnen der manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  49. Dede CMS: SQL-Injection über sqlquery-Parameter in sys_sql_query.php

    CVE-2026-51077 Hoch

    In Dede CMS Version 5.7.118 ermöglicht laut Quelle eine SQL-Injection- Schwachstelle im sqlquery-Parameter der Komponente sys_sql_query.php einem entfernten Angreifer, sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  50. Informationslecks in Dede CMS über file_manage_control.php

    CVE-2026-51078 Hoch

    In Dede CMS Version 5.7.118 kann ein entfernter Angreifer über den Parameter str der Komponente file_manage_control.php sensible Informationen auslesen. Es handelt sich um einen Information-Disclosure-Fehler ohne Authentifizierungspflicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Craft CMS, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog