PT-2026-68163 · Bolt Cms · Bolt Cms

·

CVE-2026-71291

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bolt CMS (versões afetadas não especificadas)
Description O Bolt CMS renderiza valores de campos de conteúdo usando o Ambiente completo do Twig em nível de aplicação sem um SandboxExtension. No arquivo src/Entity/Field.php, a função getTwigValue() chama shouldBeRenderedAsTwig(), que verifica apenas a flag allow twig e uma regex para {{, {% ou {#. Quando essas condições são atendidas, o valor bruto do campo é compilado e renderizado via self::getTwig()->createTemplate($value)->render(['record' => $this->getContent()]) sem sandboxing. Como o campo de conteúdo padrão para páginas em config/bolt/contenttypes.yaml possui allow twig definido como true por padrão, usuários com acesso de edição a esse tipo de conteúdo podem injetar payloads Twig para executar comandos arbitrários do sistema operacional como o usuário do servidor web, resultando em execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71291

Produtos afetados

Bolt Cms