Grav · Grav · CVE-2026-62237
**Nome do Software Vulnerável e Versões Afetadas**
Grav versões anteriores a 2.0.4
**Description**
Um problema de negação de serviço por expressão regular (ReDoS) existe no filtro e função `regex replace`, que estão na lista de permissões do sandbox de conteúdo Twig. Quando o processamento Twig no conteúdo da página está habilitado através da variável `security.twig content.process enabled`, um editor de página autenticado pode fornecer um padrão PCRE com retrocesso catastrófico. Este padrão é passado para a função `preg replace()` do PHP, resultando em consumo ilimitado de CPU e negação de serviço para o processo do servidor web.
**Recommendations**
Atualize o Grav para a versão 2.0.4 ou posterior.
Desabilite o processamento Twig no conteúdo da página definindo `security.twig content.process enabled` como false.