Grav · Grav · CVE-2026-100671
**Nome do Software Vulnerável e Versões Afetadas**
Grav versões 1.7.x
Grav versões 2.0.0 até 2.0.24
**Description**
O conteúdo de páginas criado por um usuário com permissões de escrita de página é renderizado através de um sandbox Twig que permite a função `get cookie()`. Esta função retorna qualquer cookie enviado com a requisição, incluindo cookies de sessão. Como a leitura é realizada no lado do servidor via `filter input(INPUT COOKIE, ...)`, os atributos HttpOnly, Secure e SameSite não oferecem proteção. O resultado é armazenado em um cache de conteúdo de página que não possui dimensões de sessão ou usuário. Consequentemente, um usuário com acesso de escrita pode capturar o identificador de sessão de um administrador que visualize a página. Esse identificador em cache é então servido a visitantes não autenticados, que podem replicar o cookie para se autenticarem como o administrador. Nas versões 2.0.19 a 2.0.24, a configuração `security.twig content.process enabled` é verdadeira por padrão, e a função `Security::applyTwigContentDefault()` garante que o Twig de conteúdo seja executado em todas as páginas por padrão.
**Recommendations**
Atualizar as versões do Grav 2.0.0 até 2.0.24 para a versão 2.0.25.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade nas versões 1.7.x.