Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Craft CMS (CVE-2023-41892)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
13/09/2023
Última modificación:
22/12/2023

Descripción

Craft CMS es una plataforma para crear experiencias digitales. Este es un vector de ataque de alto impacto y baja complejidad. Se recomienda a los usuarios que ejecuten instalaciones de Craft anteriores a 4.4.15 que actualicen al menos a esa versión para mitigar el problema. Este problema se solucionó en Craft CMS 4.4.15.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:craftcms:craft_cms:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.4.15 (excluyendo)