Grav Cms · Grav Cms · CVE-2026-72827
**Nome do Software Vulnerável e Versões Afetadas**
Grav CMS versões anteriores a 2.0.13
**Descrição**
Editores de página com baixos privilégios podem executar comandos arbitrários do sistema operacional devido a uma injeção de template no lado do servidor. Isso ocorre quando invasores injetam payloads Twig—um mecanismo de template para PHP—usando o filtro `find` não isolado nos parâmetros de email-action. O problema é acionado durante o envio de formulários através dos campos de assunto, corpo, destinatário ou remetente do e-mail.
**Recomendações**
Atualize o Grav CMS para a versão 2.0.13 ou posterior.