Grav · Grav · CVE-2026-61450
**Nome do Software Vulnerável e Versões Afetadas**
Grav versões anteriores a 2.0.2
**Description**
Uma falha de bypass no sandbox do Twig permite que um autor de página, especificamente qualquer usuário com permissões `admin.pages` ou aqueles capazes de escrever em `user/pages`, exfiltre segredos de configuração. Embora o sandbox tente redigir a variável `config` e remover `Config::get` e `toArray` da lista de permissões de métodos, o objeto Config real ainda está acessível através do método `grav.offsetGet('config')`, que está na lista de permissões. Ao utilizar filtros de despejo de objetos permitidos, como `json encode`, `print r` ou `yaml encode`, um invasor pode serializar o objeto no nível do PHP, ignorando o controle de métodos do sandbox. Isso expõe a árvore de configuração completa, incluindo dados sensíveis como credenciais SMTP, chaves de API e credenciais de banco de dados de plugins.
**Recommendations**
Atualize o Grav para a versão 2.0.2 ou posterior.