Aller au contenu

Produits › Marques

Marque

Craft CMS : les failles réellement exploitées

4 failles de produits Craft CMS (Craft CMS) figurent au catalogue CISA des failles exploitées. Dernier ajout : 20 mars 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Craft CMS (GitHub Security Advisories officiels), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Craft CMS à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Craft CMS4 failles, CMS et sites web

Nom utilisé par la CISA : Craft CMS. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Craft CMS.

  1. Rang 1

    Craft CMSCVE-2025-32432

    Craft CMS Code Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 20 mars 2026

  2. Rang 2

    Craft CMSCVE-2024-56145

    Craft CMS Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 2 juin 2025

  3. Rang 3

    Craft CMSCVE-2025-23209

    Craft CMS Code Injection Vulnerability

    Gravité CVSS 8,1élevée

    Ajoutée le 20 févr. 2025

  4. Rang 4

    Craft CMSCVE-2025-35939

    Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 2 juin 2025

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.