Vuln
·
Scope
Home
Packages
KEV
Critical
Insights
EN
中
Loading…
Packagist/yiisoft/yii2-dev — 7 CVEs · VulnScope
pkg:Packagist/
yiisoft/yii2-dev
7 total CVEs
CRITICAL
1
HIGH
3
MEDIUM
3
✅ Check your installed version
Check
All known vulnerabilities
CRITICAL
9.8
CVE-2018-7269
Yii SQL injection vulnerability
from 0, < 2.0.12.1
HIGH
8.8
CVE-2018-6009
Yii Framework Cross-Site Request Forgery (CSRF)
>= 2.0, < 2.0.14
HIGH
8.1
CVE-2018-8074
Yii Framework Code Injection
>= 2.0.0, < 2.0.15
HIGH
7.5
Use of Insufficiently Random Values in yiisoft/yii2-dev
from 0, < 2.0.43
MEDIUM
6.3
yiisoft Yii2 Deserialization of Untrusted Data
from 0, <= 2.0.45
MEDIUM
6.1
Yii Cross-site Scripting Framework vulnerability
>= 2.0.12, < 2.0.13
MEDIUM
5.3
Use of Cryptographically Weak Pseudo-Random Number Generator in yiisoft/yii2-dev
from 0, < 2.0.43
CVE-2021-3689
CVE-2025-2689
CVE-2017-11516
CVE-2021-3692