VendorsCraft CMScraft_cms4.2.0.1
Vulnerabilities

Craft CMS craftcms Craft CMS 4.2.0.1

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

5CVEs
CVE-2022-37250
Craft CMS 4.2.0.1 suffers from Stored Cross Site Scripting (XSS) in /admin/myaccount.
Published 2022-09-16 · Modified
5.4EPSS 0.007
CVE-2022-37248
Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via src/helpers/Cp.php.
Published 2022-09-16 · Modified
5.4EPSS 0.006
CVE-2022-37247
Craft CMS 4.2.0.1 is vulnerable to stored a cross-site scripting (XSS) via /admin/settings/fields page.
Published 2022-09-16 · Modified
5.4EPSS 0.006
CVE-2022-37246
Craft CMS 4.2.0.1 is affected by Cross Site Scripting (XSS) in the file src/web/assets/cp/src/js/BaseElementSelectInput.js and in specific on the line label: elementInfo.label.
Published 2022-09-21 · Modified
5.4EPSS 0.005
CVE-2022-37251
Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
Published 2022-09-16 · Modified
5.4EPSS 0.005