PT-2026-67410 · Grav Cms · Grav Cms

·

CVE-2026-69088

·

Publicado

2026-07-21

·

Atualizado

2026-08-03

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Grav CMS versões 2.0.7 through 2.0.10
Description A validação insuficiente de chamadas de métodos estáticos totalmente qualificados (Class::method) em diretivas de campo dinâmico de blueprint ocorre porque a função Blueprint::isSafeDynamicCall() aplica sua lista de negação de chamáveis perigosos apenas a strings que não contenham '::'. Uma conta com direitos de edição de página (admin.pages) pode inserir uma diretiva no frontmatter do campo de formulário de uma página para invocar métodos estáticos públicos arbitrários do PHP com argumentos controlados. Isso pode levar à divulgação de arquivos legíveis do servidor para visitantes anônimos e à criação ou cópia arbitrária de arquivos e diretórios sob a conta do servidor web.
Recommendations Atualize o Grav CMS para a versão 2.0.11.

Exploit

Correção

Information Disclosure

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11002
CVE-2026-69088
GHSA-7PGQ-CR25-XVC8

Produtos afetados

Grav Cms