brandonkelly
83 exploits
Active since May 2021
Craft CMS 4.0.0.1-4.16.16 and 5.0.0-RC1-5.8.20 - Authenticated Remote Code Execution via Twig SSTI
CVSS 8.8
Craft CMS 3.0.0-4.16.16 and 5.0.0-RC1-5.8.20 - Unauthenticated Resource Exhaustion via Database Backup Trigger
CVSS 9.1
Craft CMS 3.5.0-4.16.17 & 5.0.0-RC1-5.8.21 - Server-Side Request Forgery via GraphQL
CVSS 6.5
Craft CMS saveAsset GraphQL - Redirect-Based Server-Side Request Forgery
CVSS 6.5
Craft CMS saveAsset GraphQL - Alternative IP Server-Side Request Forgery
CVSS 6.5
Craft CMS 4.0.0-4.16.17 and 5.0.0-RC1-5.8.21 - Authenticated SQL Injection via Element Index OrderBy Parameter
CVSS 8.8
Craft CMS GraphQL API - Cross-Volume Asset Privilege Escalation
CVSS 8.8
Craft CMS 4.0.0-4.16.17 and 5.0.0-RC1-5.8.21 - Authenticated Remote Code Execution via Behavior Configuration Injection
CVSS 7.2