Логотип exploitDog
bind:CVE-2018-14716
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-14716

Количество 2

Количество 2

nvd логотип

CVE-2018-14716

больше 7 лет назад

A Server Side Template Injection (SSTI) was discovered in the SEOmatic plugin before 3.1.4 for Craft CMS, because requests that don't match any elements incorrectly generate the canonicalUrl, and can lead to execution of Twig code.

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-6j9m-rp7m-3gfg

больше 3 лет назад

SEOmatic plugin for Craft CMS SSTI Vulnerability

CVSS3: 7.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-14716

A Server Side Template Injection (SSTI) was discovered in the SEOmatic plugin before 3.1.4 for Craft CMS, because requests that don't match any elements incorrectly generate the canonicalUrl, and can lead to execution of Twig code.

CVSS3: 7.5
62%
Средний
больше 7 лет назад
github логотип
GHSA-6j9m-rp7m-3gfg

SEOmatic plugin for Craft CMS SSTI Vulnerability

CVSS3: 7.5
62%
Средний
больше 3 лет назад

Уязвимостей на страницу