CVE-2023-41892
Vulnerabilidad de ejecución remota de código en Craft CMS
- Publicado
- 13 sept 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:LAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Craft CMS es una plataforma para crear experiencias digitales. Este es un vector de ataque de alto impacto y baja complejidad. Se recomienda a los usuarios que ejecuten instalaciones de Craft anteriores a 4.4.15 que actualicen al menos a esa versión para mitigar el problema. Este problema se solucionó en Craft CMS 4.4.15.
Fuentes
7- CraftCMS_CVE-2023-41892Exploit
Exploit para CVE-2023-41892
Scripts de prueba de concepto y laboratorio Docker para reproducir CVE-2023-41892, una vulnerabilidad de ejecución remota de código sin autenticación previa en Craft CMS. Incluye exploits de envenenamiento de registros (log poisoning) y escritura de archivos MSL de Imagick.
Una vulnerabilidad de Craft CMS que permite la ejecución remota de código (RCE).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.