Craft CMS · Vulnerability Disclosure
Craft Cms Vulnerability Disclosure
Vulnerability disclosure
Craft CMS publishes a vulnerability disclosure policy for reporting security issues. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.
CMSContent ManagementGraphQLRESTHeadlessPHP
Program:
security.txt present
Disclosure Policy
Security Contact
Contact
https://github.com/craftcms/cms/security/policy
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.