Report
CVE-2025-67288 Kritisch

Umbraco CMS – Arbitrary File Upload mit möglicher Codeausführung (bestritten)

Kennzahlen

CVSS-Basiswert
10.0
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Umbraco CMS v16.3.3 erlaubt eine Schwachstelle beim Hochladen von Dateien laut Meldung das Ausführen von beliebigem Code durch das Hochladen einer speziell gestalteten PDF-Datei. Der Hersteller bestreitet dies: Die Verantwortung für die Dateivalidierung liege beim implementierenden Systemadministrator, nicht bei Umbraco CMS selbst, und PDF-JavaScript laufe in einer vollständig isolierten Sandbox statt im DOM-Kontext des Browsers, sodass keine Privilegiengrenzen überschritten würden. CVSS-Basiswert: 10 (Kritisch).

Changelog

  1. 2026-07-19 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Craft CMS

Alle Reports zu Craft CMS

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.