Manipulating user-supplied input incorporated into Antlers templates could result in the loss of content and assets.
Exploitation requires a site to have templates that pass untrusted input into affected areas. It does not require authentication.
This has been fixed in 5.74.1 and 6.24.0.
{
"cwe_ids": [
"CWE-470"
],
"nvd_published_at": null,
"severity": "MODERATE",
"github_reviewed": true,
"github_reviewed_at": "2026-08-06T19:28:08Z"
}