← volver
CVE-2023-41892criticalexplotación observadaCWE-94

Craft CMS Remote Code Execution vulnerability

100Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 10epss 93%
de la publicación al arma23 días
Publicada en NVD13 sept
1ª PoC+23d
metasploit13 sept
VulnCheck+215d
probabilidad de explotación
93%top 1% de las CVE
explotación observada
VulnCheck
13 exploit(s) público(s)
Craft CMS is a platform for creating digital experiences. This is a high-impact, low-complexity attack vector. Users running Craft installations before 4.4.15 are encouraged to update to at least that version to mitigate the issue. This issue has been fixed in Craft CMS 4.4.15.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Productos afectados
craftcms · cms
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.