← Zurück zur CVE-Suche

CVE-2026-79988

Craft CMS

Beschreibung

The Twig sandbox mechanism in Craft CMS is configured to allow dangerous functionality from the Yii framework, leading to authenticated RCE similar to previously disclosed vulnerabilities.

CVSS 8.7EPSS 0.259%Risiko 0.89
Quelle öffnen
Veröffentlicht
2026-08-27 17:20:49
Betroffene Versionen
unknown
Typ
Webanwendung
Zuletzt geändert
2026-08-28 16:08:09
Vektor
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X