RaqibCTI
CVE

CVE-2024-56145

P2
Craft CMS Code Injection Vulnerability
Craft CMS · Craft CMS
Date added (CISA)
2025-06-02
Remediation due
2025-06-23
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Craft CMS contains a code injection vulnerability. Users with affected versions are vulnerable to remote code execution if their php.ini configuration has `register_argc_argv` enabled.

Source: NVD ↗ · CISA KEV Catalog ↗