Ad

CVE-2026-64663

MEDIUM CVSS 3.1: 6,5 EPSS 0.30%
Обновлено 7 августа 2026
Laravel
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-470
Поставщик Laravel
Публичный эксплойт Нет

Statamic — это система управления контентом (CMS) на базе Laravel и Git. До версий 5.74.1 и 6.24.0 манипулирование введенными пользователем данными, включенными в шаблоны Antlers, могло привести к потере контента и ресурсов на сайтах, шаблоны которых передают ненадежные данные в уязвимые области, и эксплуатация не требовала аутентификации. Эта проблема исправлена ​​в версиях 5.74.1 и 6.24.0.

Показать оригинальное описание (EN)

Statamic is a Laravel and Git powered content management system (CMS). Prior to 5.74.1 and 6.24.0, manipulating user-supplied input incorporated into Antlers templates could result in the loss of content and assets, on sites whose templates pass untrusted input into affected areas, and exploitation did not require authentication. This issue is fixed in versions 5.74.1 and 6.24.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)