brandonkelly
83 exploits
Active since May 2021
Craft CMS <4.17.0-beta.1/5.9.0-beta.1 - RCE
CVSS 9.1
Craft CMS <4.17.0-beta.1/5.9.0-beta.1 - Privilege Escalation
CVSS 6.5
Craft CMS <5.9.0-beta.1/4.17.0-beta.1 - Privilege Escalation
CVSS 4.3
Craft CMS <5.9.0-beta.2/4.17.0-beta.2 - Auth Bypass
CVSS 5.3
Craft CMS 4.5.0-RC1-4.16.18/5.0.0-RC1-5.8.22 - XSS
CVSS 4.8
Craft CMS 4.5.0-RC1-4.16.18/5.0.0-RC1-5.8.22 - SSRF
CVSS 6.3
Craft CMS 4.5.0-RC1-4.16.18/5.0.0-RC1-5.8.22 - Auth Bypass
CVSS 4.8
Craft CMS GraphQL Asset IPv6 - Server-Side Request Forgery
CVSS 6.5
Craft CMS < 3.6.13 - Cross-Site Scripting
CVSS 6.1
Craft CMS 4.2.0.1 - Cross-Site Scripting in BaseElementSelectInput Label Renderer
CVSS 5.4
Craft CMS 4.2.0.1 - Stored Cross-Site Scripting via Admin Settings Fields Page
CVSS 5.4
Craft CMS 4.2.0.1 - Cross-Site Scripting in Cp.php Helper
CVSS 5.4
Craft CMS 4.2.0.1 - Stored Cross-Site Scripting in Admin MyAccount Page
CVSS 5.4
Craft CMS <= 4.4.11 - Authenticated Stored Cross-Site Scripting in Field Names
CVSS 5.4
Craft CMS 3.0.0-3.8.3 and 4.0.0-4.4.3 - Stored Cross-Site Scripting via Feed Widget Title
CVSS 6.1
Craft CMS 3.0.0-3.8.5 and 4.0.0-RC1-4.4.5 - Stored Cross-Site Scripting in Quick Post Validation Error Message
CVSS 3.7
Craft CMS 4.3.0-4.4.5 - Cross-Site Scripting via Malformed RSS Feed
CVSS 5.0
Craft CMS 4.0.1-4.4.6 - Cross-Site Scripting via Review Volumes
CVSS 5.5
Craft CMS < 4.4.6 - Cross-Site Scripting via Update Asset Index Utility
CVSS 5.5
Craft CMS 5.0.0-5.1.1 - Stored Cross-Site Scripting in Breadcrumb List and Title Fields
CVSS 5.5
Craft CMS 4.0.0-4.12.1 - Remote Code Execution via Twig SSTI
CVSS 7.2
Craft CMS 4.0.0-4.13.7 and 5.0.0-RC1-5.5.7 - Remote Code Execution via Compromised Security Key
CVSS 8.0
Craft CMS 4.13.8-4.16.2 and 5.5.8-5.8.3 - Remote Code Execution via /updater/restore-db Endpoint
CVSS 8.8
Craft CMS 4.0.0-RC1-4.16.5 and 5.0.0-RC1-5.8.6 - Remote Code Execution via Twig SSTI
CVSS 7.2
Craft CMS 4.0.0.1-4.16.16 and 5.0.0-RC1-5.8.20 - Authenticated Sensitive Information Exposure via User Profile Photo
CVSS 6.5