PT-2026-70201 · Craft Cms · Craft Cms
CVE-2026-72783
·
Publicado
2026-08-06
·
Atualizado
2026-08-14
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.0.0-RC1 até 5.10.5
Craft CMS versões 4.0.0-RC1 até 4.18.1
Description
Uma fraqueza teórica de path traversal existe na função
ensurePathIsContained() da classe Local file system. O problema ocorre porque o caminho é validado antes da normalização, o que pode permitir que o processo de normalização invalide suposições de validação anteriores — um problema do tipo desanitization — potencialmente permitindo o acesso a arquivos fora do diretório de volume pretendido. Este problema não é considerado diretamente explorável, e nenhum cenário de exploração foi descoberto.Recommendations
Atualizar o Craft CMS versões 5.0.0-RC1 até 5.10.5 para a versão 5.10.6.
Atualizar o Craft CMS versões 4.0.0-RC1 até 4.18.1 para a versão 4.18.2.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms