statamic 厂商相关 43 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Statamic 是一款基于 Laravel 构建的开源内容管理系统,旨在为开发者提供灵活的内容管理解决方案。其历史漏洞主要涉及越权访问、跨站脚本攻击及远程代码执行,部分源于配置不当或第三方依赖缺陷。尽管项目持续更新以修复已知风险,但攻击面仍受限于 PHP 生态特性。建议用户保持版本最新并严格遵循安全配置指南,以降低潜在入侵风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-27593 | Statamic 授权问题漏洞 — cms CWE-640 | 9.3 | Critical | 2026-02-24 |
| CVE-2026-27196 | Statamic 跨站脚本漏洞 — cms CWE-79 | 8.1 | High | 2026-02-21 |
| CVE-2026-25759 | Statamic 跨站脚本漏洞 — cms CWE-79 | 8.7 | High | 2026-02-11 |
| CVE-2026-25633 | Statamic 安全漏洞 — cms CWE-862 | 4.3 | Medium | 2026-02-11 |
| CVE-2025-64112 | Statamic 跨站脚本漏洞 — cms CWE-79 | 8.0 | High | 2025-10-30 |
| CVE-2024-52600 | Statamic 路径遍历漏洞 — cms CWE-22 | 5.3 | Medium | 2024-11-19 |
| CVE-2024-36119 | Statamic CMS 安全漏洞 — cms CWE-312 | 1.8 | Low | 2024-05-30 |
| CVE-2024-24570 | Statamic 跨站脚本漏洞 — cms CWE-79 | 8.2 | High | 2024-02-01 |
| CVE-2023-48701 | Statamic 跨站脚本漏洞 — cms CWE-79 | 7.5 | High | 2023-11-21 |
| CVE-2023-48217 | Statamic 安全漏洞 — cms CWE-94 | 8.8 | High | 2023-11-14 |
| CVE-2023-47129 | Statamic 代码问题漏洞 — cms CWE-434 | 8.4 | High | 2023-11-10 |
| CVE-2023-36828 | Statamic 跨站脚本漏洞 — cms CWE-79 | 5.5 | Medium | 2023-07-05 |
| CVE-2022-24784 | Statamic 加密问题漏洞 — cms CWE-200 | 3.7 | Low | 2022-03-25 |
本页汇总了 statamic 厂商截至目前公开的全部 43 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。