craftcms/cms vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2025-54417Mediumcraftcms/cms: Craft CMS has a theoretical bypass for CVE-2025-23209CVE-2025-35939Mediumcraftcms/cms: Craft CMS stores arbitrary content provided by unauthenticated users in session filesCVE-2025-46731Highcraftcms/cms: Craft CMS Contains a Potential Remote Code Execution Vulnerability via Twig SSTICVE-2025-32432Criticalcraftcms/cms: Craft CMS Allows Remote Code ExecutionCVE-2025-23209Highcraftcms/cms: Craft CMS has a potential RCE with a compromised security keyCVE-2024-56145Criticalcraftcms/cms: Craft CMS has potential RCE when PHP `register_argc_argv` config setting is enabledCVE-2024-52293Highcraftcms/cms: Craft CMS vulnerable to Potential Remote Code Execution via missing path normalization & Twig SSTICVE-2024-52292Highcraftcms/cms: Craft CMS Arbitrary System File ReadCVE-2024-52291Highcraftcms/cms: Local File System Validation Bypass Leading to File Overwrite, Sensitive File Access, and Potential Code ExecutionCVE-2024-45406Mediumcraftcms/cms: Craft CMS vulnerable to stored XSS in breadcrumb list and title fieldsCVE-2024-41800Mediumcraftcms/cms: Craft CMS Allows TOTP Token To Stay Valid After UseCVE-2024-37843Criticalcraftcms/cms: Craft CMS SQL injection vulnerability via the GraphQL API endpointCVE-2023-36260Highcraftcms/cms: Craft CMS Feed-MeCVE-2024-21622Mediumcraftcms/cms: Craft CMS Privilege EscalationCVE-2023-41892Criticalcraftcms/cms: Craft CMS Remote Code Execution vulnerabilityCVE-2023-40035Highcraftcms/cms: Craft CMS vulnerable to Remote Code Execution via validatePath bypassCVE-2023-33495Mediumcraftcms/cms: Craft CMS vulnerable to HTML injectionCVE-2023-2817Mediumcraftcms/cms: Stored cross site scripting in Craft CMSCVE-2023-33197Mediumcraftcms/cms: Craft CMS stored XSS in indexedVolumesCVE-2023-33196Mediumcraftcms/cms: Craft CMS stored XSS in review volumeCVE-2023-33195Mediumcraftcms/cms: Craft CMS XSS in RSS widget feedCVE-2023-33194Lowcraftcms/cms: CraftCMS stored XSS in Quick Post widget error messageCVE-2023-32679Highcraftcms/cms: Craft CMS vulnerable to Remote Code Execution via unrestricted file extension CVE-2023-30130Highcraftcms/cms: CraftCMS allows remote attacker to execute arbitrary code via crafted script to Section parameterCVE-2023-31144Mediumcraftcms/cms: craftcms/cms vulnerable to cross site scripting in RSS feed widget

Stop the waste.
Protect your environment with Kodem.