Report
CVE-2023-53892 Hoch

Blackcat CMS: Remote Code Execution über Plugin-Manager

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Blackcat CMS 1.4 enthält eine Schwachstelle im jQuery-Plugin-Manager, über die authentifizierte Administratoren bösartige PHP-Dateien hochladen können. Angreifer können eine ZIP-Datei mit einer PHP-Shell hochladen und durch Zugriff auf die Datei des installierten Plugins mit einem code-Parameter beliebige Systembefehle ausführen. CVSS-Basiswert: 7.2 (Hoch).

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Craft CMS

Alle Reports zu Craft CMS

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.