← Späť na vyhľadávanie CVE

CVE-2026-79988

Craft CMS

Popis

The Twig sandbox mechanism in Craft CMS is configured to allow dangerous functionality from the Yii framework, leading to authenticated RCE similar to previously disclosed vulnerabilities.

CVSS 8.7EPSS 0.259%Riziko 0.89
Zobraziť zdroj
Zverejnené
2026-08-27 17:20:49
Dotknuté verzie
unknown
Typ
Webová aplikácia
Posledná úprava
2026-08-28 05:16:46
Vektor
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X