Una vulnerabilidad de alta gravedad que afecta al sistema de gestión de contenido Craft CMS ha sido añadida por la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE.UU. CISA a su catálogo de vulnerabilidades explotadas conocidas KEV debido a evidencia de explotación activa.
La vulnerabilidad identificada como CVE-2025-23209 con una puntuación CVSS de 8.1 impacta a las versiones 4 y 5 de Craft CMS.