CVE-2023-41892
Vulnerabilidade de Execução Remota de Código no Craft CMS
- Publicado
- 13 de set. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:LAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Craft CMS é uma plataforma para criar experiências digitais. Este é um vetor de ataque de alto impacto e baixa complexidade. Os usuários que executam instalações do Craft anteriores à 4.4.15 são incentivados a atualizar para pelo menos essa versão para mitigar o problema. Este problema foi corrigido no Craft CMS 4.4.15.
Fontes
7- CraftCMS_CVE-2023-41892Exploit
Exploit para CVE-2023-41892
Scripts de prova de conceito e laboratório Docker para reproduzir o CVE-2023-41892, uma vulnerabilidade de execução remota de código pré-autenticada no Craft CMS. Inclui explorações de envenenamento de logs e escrita de arquivos MSL do Imagick.
Uma vulnerabilidade no Craft CMS que permite Execução Remota de Código (RCE).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.