PT-2026-68165 · Unknown · Statamic Cms

·

CVE-2026-71293

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

6.2

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Statamic CMS (versões afetadas não especificadas)
Description O resolver de aumento de usuário AugmentedUser::get() em src/Auth/AugmentedUser.php contém um caso para o handle two factor recovery codes que retorna códigos de recuperação de dois fatores brutos sem restrições de acesso. Ao contrário das senhas, esses códigos não são excluídos do aumento e não estão incluídos nas listas de guarda de variáveis do Antlers, que normalmente protegem apenas config.app.key. Se a renderização dinâmica de templates estiver habilitada para um campo no nível do blueprint, um invasor pode usar um template como {{ current user.two factor recovery codes }} para renderizar os códigos de recuperação do usuário diretamente na resposta HTML. Isso permite que um invasor que possa visualizar ou capturar a resposta obtenha os códigos e ignore a autenticação de dois fatores (2FA). A exploração depende da renderização dinâmica do Antlers estar habilitada via configuração de blueprint.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71293
GHSA-JPPW-R5J3-XF7X

Produtos afetados

Statamic Cms