Marque
Craft CMS : les failles réellement exploitées
4 failles de produits Craft CMS (Craft CMS) figurent au catalogue CISA des failles exploitées. Dernier ajout : 20 mars 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Craft CMS (GitHub Security Advisories officiels), adresse vérifiée le 28 septembre 2026).
-
1 faille ajoutée ces 12 derniers mois
-
4 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Craft CMS à votre radar, ou ouvrez sa page.
- CMS, e-commerce et sites web 4 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Craft CMS 4 failles · CMS et sites web
Nom utilisé par la CISA : Craft CMS. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Craft CMS.
Rang 1Craft CMS
CVE-2025-32432Craft CMS Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Craft CMS
CVE-2024-56145Craft CMS Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Craft CMS
CVE-2025-23209Craft CMS Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 4Craft CMS
CVE-2025-35939Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Suivre et vérifier
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.