CVE-2025-52122
위험게시됨
Freeform 5.0.0부터 5.10.16 이전 버전, CraftCMS용 플러그인에는 서버사이드 템플릿 인젝션(SSTI) 취약점이 포함되어 있으며, 이로 인해 양식(제출 제목)을 편집할 수 있는 모든 사용자에게 임의 코드 인젝션이 발생할 수 있습니다.
- 게시됨
- 2025. 8. 27.
- 업데이트됨
- 2025. 8. 27.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
9.8/ 10위험