Report
CVE-2023-36260 Hoch

Feed Me Plugin für Craft CMS: Denial-of-Service über manipulierte Feld-Strings (bestritten)

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Feed-Me-Plugin 4.6.1 für Craft CMS wurde laut NVD ein Denial-of-Service über speziell gestaltete Strings in den Feldern Feed-Me Name und Feed-Me URL entdeckt, sofern ein Feed mit einem Asset-Elementtyp ohne ausgewähltes Volume gespeichert wird. Der Eintrag betrifft laut Quelle ausdrücklich nur das Feed-Me-Plugin, nicht Craft CMS selbst. Laut einem Drittanbieter-Bericht habe der zugehörige Commit „nichts mit Sicherheit zu tun“. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Craft CMS

Alle Reports zu Craft CMS

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.