← Πίσω στην αναζήτηση CVE

CVE-2026-79988

Craft CMS

Περιγραφή

The Twig sandbox mechanism in Craft CMS is configured to allow dangerous functionality from the Yii framework, leading to authenticated RCE similar to previously disclosed vulnerabilities.

CVSS 8.7EPSS 0.259%Κίνδυνος 0.89
Προβολή πηγής
Δημοσίευση
2026-08-27 17:20:49
Επηρεαζόμενες εκδόσεις
unknown
Τύπος
Εφαρμογή ιστού
Τελευταία τροποποίηση
2026-08-28 16:08:09
Διάνυσμα
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X