Grav · Grav · CVE-2026-100668
**Nome do Software Vulnerável e Versões Afetadas**
Grav versões 2.0.0 through 2.0.24
**Description**
Existe um escape de sandbox de conteúdo Twig onde o filtro `array` está incluído na lista de permissões da sandbox sem a guarda `needs is sandboxed` necessária. Isso permite que o filtro chame `toArray()` ou realize um cast `(array)` sem consultar a lista de permissões de métodos da sandbox. Como o global Twig `grav` atua como um container de injeção de dependência baseado em Pimple (uma ferramenta usada para gerenciar a instanciação de objetos e dependências), um usuário capaz de criar Twig no conteúdo da página pode usar `grav|array` para acessar o array privado `$values` do container. Esse processo pode expor o serviço Config não redigido e toda a árvore de configuração, revelando dados sensíveis, como credenciais de plugins, segredos de SMTP e OAuth, senhas de Redis, URLs de proxy e a subárvore `security.*`. As informações expostas são então renderizadas para visitantes anônimos.
**Recommendations**
Atualizar para a versão 2.0.25.