Grav Cms · Grav Cms · CVE-2026-69089
**Nome do Software Vulnerável e Versões Afetadas**
Grav CMS versão 2.0.10
**Description**
Um problema de traversal de caminho existe na função `ImageMedium::watermark()`, que passa um argumento `$image` não sanitizado para `RocketThemeToolboxResourceLocatorUniformResourceLocator::findResource()`. O ramo do esquema `file://` apenas realiza o colapso léxico de segmentos `..` sem verificar o caminho real ou o contenimento. Isso permite que um editor, utilizando a sintaxe de imagem Markdown com sequências de traversal, inclua arquivos de imagem arbitrários fora do sandbox de mídia em uma imagem transportadora. A imagem resultante é armazenada em cache e servida por meio de uma URL pública e não autenticada, levando à divulgação de arquivos para visitantes anônimos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.