Fiche vulnérabilité
CVE-2021-33511 : faille élevée plone plone (CVSS 7.5)
Description
Plone though 5.2.4 allows SSRF via the lxml parser. This affects Diazo themes, Dexterity TTW schemas, and modeleditors in plone.app.theming, plone.app.dexterity, and plone.supermodel.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 21 mai 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- plone plone