Craftcms

Craft Cms

109 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.4%
  • Veröffentlicht 25.04.2023 18:15:09
  • Zuletzt bearbeitet 03.02.2025 18:15:31

CraftCMS 3.7.59 is vulnerable Cross Site Scripting (XSS). An attacker can inject javascript code into Volume Name.

Exploit
  • EPSS 0.8%
  • Veröffentlicht 03.03.2023 22:15:09
  • Zuletzt bearbeitet 21.11.2024 07:47:07

Craft is a platform for creating digital experiences. When you insert a payload inside a label name or instruction of an entry type, an cross-site scripting (XSS) happens in the quick post widget on the admin dashboard. This issue has been fixed in v...

Exploit
  • EPSS 1.04%
  • Veröffentlicht 05.12.2022 21:15:10
  • Zuletzt bearbeitet 21.11.2024 07:15:09

All Craft CMS versions between 3.0.0 and 3.7.32 disclose password hashes of users who authenticate using their E-Mail address or username in Anti-CSRF-Tokens. Craft CMS uses a cookie called CRAFT_CSRF_TOKEN and a HTML hidden field called CRAFT_CSRF_T...

  • EPSS 0.39%
  • Veröffentlicht 21.09.2022 15:15:14
  • Zuletzt bearbeitet 27.05.2025 19:15:22

Craft CMS 4.2.0.1 is affected by Cross Site Scripting (XSS) in the file src/web/assets/cp/src/js/BaseElementSelectInput.js and in specific on the line label: elementInfo.label.

  • EPSS 0.43%
  • Veröffentlicht 16.09.2022 22:15:12
  • Zuletzt bearbeitet 21.11.2024 07:14:39

Craft CMS 4.2.0.1 is vulnerable to stored a cross-site scripting (XSS) via /admin/settings/fields page.

  • EPSS 0.4%
  • Veröffentlicht 16.09.2022 22:15:12
  • Zuletzt bearbeitet 21.11.2024 07:14:40

Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 16.09.2022 16:15:10
  • Zuletzt bearbeitet 21.11.2024 07:14:39

Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via src/helpers/Cp.php.

Exploit
  • EPSS 0.52%
  • Veröffentlicht 16.09.2022 15:15:09
  • Zuletzt bearbeitet 03.06.2025 18:15:22

Craft CMS 4.2.0.1 suffers from Stored Cross Site Scripting (XSS) in /admin/myaccount.

Exploit
  • EPSS 4.45%
  • Veröffentlicht 09.05.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:59:59

Craft CMS through 3.7.36 allows a remote unauthenticated attacker, who knows at least one valid username, to reset the account's password and take over the account by providing a crafted HTTP header to the application while using the password reset f...

  • EPSS 0.6%
  • Veröffentlicht 03.04.2022 18:15:07
  • Zuletzt bearbeitet 21.11.2024 06:57:15

Craft CMS before 3.7.29 allows XSS.