Security Advisory

CVE-2026-79988

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-27 15:36:18
Last updated 2026-08-28 16:51:38
Assigner Hackrate
CVSS score 8.7
State PUBLISHED

Description

The Twig sandbox mechanism in Craft CMS is configured to allow dangerous functionality from the Yii framework, leading to authenticated RCE similar to previously disclosed vulnerabilities.