Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Drpr0Grammer

#43950de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-60647
6.5
2026-07-17
Grav · Grav · CVE-2026-62237
**Nome do Software Vulnerável e Versões Afetadas** Grav versões anteriores a 2.0.4 **Description** Um problema de negação de serviço por expressão regular (ReDoS) existe no filtro e função `regex replace`, que estão na lista de permissões do sandbox de conteúdo Twig. Quando o processamento Twig no conteúdo da página está habilitado através da variável `security.twig content.process enabled`, um editor de página autenticado pode fornecer um padrão PCRE com retrocesso catastrófico. Este padrão é passado para a função `preg replace()` do PHP, resultando em consumo ilimitado de CPU e negação de serviço para o processo do servidor web. **Recommendations** Atualize o Grav para a versão 2.0.4 ou posterior. Desabilite o processamento Twig no conteúdo da página definindo `security.twig content.process enabled` como false.