漏洞描述 Craft CMS是一款灵活易用的内容管理系统 ,可用于在网页及其他平台上打造定制化的管理。Craft CMS从 3.0.0-RC1 版本到 3.9.15 之前的版本、4.0.0-RC1 版本到 4.14.15 之前的版本以及 5.0.0-RC1 版本到 5.6.17 之前的版本都存在远程代码执行漏洞,攻击者可通过特定的POST请求在未经身份验证的情况下执行任意代码,获取服务器权限。
相关漏洞推荐 CVE-2020-9757: Craft CMS < 3.3.0 - Server-Side Template Injection POC 2025-08-01 | Craft CMS Craft CMS before 3.3.0 is susceptible to server-side template injection via the SEOmatic component t... CVE-2024-37843: Craft CMS <=v3.7.31 - SQL Injection POC 2025-08-01 | Craft CMS Craft CMS up to v3.7.31 was discovered to contain a SQL injection vulnerability via the GraphQL API ... CVE-2024-56145: Craft CMS - Remote Code Execution via Template Path Manipulation POC 2025-08-01 | Craft CMS This template identifies a critical Remote Code Execution (RCE) vulnerability in Craft CMS, identifi... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...