← volver
CVE-2018-14716

CVE-2018-14716

35Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 33%
de la publicación al arma0 días
Publicada en NVD6 ago
1ª PoC31 jul
probabilidad de explotación
33%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
A Server Side Template Injection (SSTI) was discovered in the SEOmatic plugin before 3.1.4 for Craft CMS, because requests that don't match any elements incorrectly generate the canonicalUrl, and can lead to execution of Twig code.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.