MEDIUM4.9Packagist
GHSA-2223-f22x-24cq· CVE-2026-79773Winter: Local File Inclusion through =include directives in JavaScript asset compilation
Modified: 8/27/2026
package
pkg:packagist/winter/wn-system-module
Winter: Local File Inclusion through =include directives in JavaScript asset compilation
Modified: 8/27/2026
Winter CMS Stored XSS through privileged upload of Media Manager file followed by renaming
Modified: 9/10/2026
Winter: Authenticated Twig sandbox escape in CMS SecurityPolicy (bypass of CVE-2024-54149)
Modified: 8/27/2026