← Volver al buscador de CVEs

CVE-2026-79988

Craft CMS

Descripción

The Twig sandbox mechanism in Craft CMS is configured to allow dangerous functionality from the Yii framework, leading to authenticated RCE similar to previously disclosed vulnerabilities.

CVSS 8.7EPSS 0.259%Riesgo 0.89
Ver fuente
Publicación
2026-08-27 17:20:49
Versiones afectadas
unknown
Tipo
Aplicación web
Última modificación
2026-08-28 16:08:09
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X