Unknown · Winter Cms · CVE-2026-79774
**Nome do Software Vulnerável e Versões Afetadas**
Winter CMS versões anteriores a 1.2.13
**Description**
Uma correção incompleta em `SystemTwigSecurityPolicy` permite que usuários autenticados do backend com permissões de edição de template ignorem as restrições do sandbox do Twig. Isso é feito através do encaminhamento de métodos via modelos Eloquent e construtores de consulta usando funções como `saveQuietly()`, `deleteQuietly()`, `increment()`, `decrement()` e `newQuery()`. A exploração bem-sucedida permite que invasores leiam e modifiquem registros arbitrários do banco de dados, executem SQL arbitrário e alcancem a execução remota de código injetando PHP em seções de código de template.
**Recommendations**
Atualize o Winter CMS para a versão 1.2.13 ou posterior.