PT-2026-70201 · Craft Cms · Craft Cms

CVE-2026-72783

·

Publicado

2026-08-06

·

Atualizado

2026-08-14

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.0.0-RC1 até 5.10.5 Craft CMS versões 4.0.0-RC1 até 4.18.1
Description Uma fraqueza teórica de path traversal existe na função ensurePathIsContained() da classe Local file system. O problema ocorre porque o caminho é validado antes da normalização, o que pode permitir que o processo de normalização invalide suposições de validação anteriores — um problema do tipo desanitization — potencialmente permitindo o acesso a arquivos fora do diretório de volume pretendido. Este problema não é considerado diretamente explorável, e nenhum cenário de exploração foi descoberto.
Recommendations Atualizar o Craft CMS versões 5.0.0-RC1 até 5.10.5 para a versão 5.10.6. Atualizar o Craft CMS versões 4.0.0-RC1 até 4.18.1 para a versão 4.18.2.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72783
GHSA-7HXC-F267-H5Q7
GHSA-9W6W-8X3C-HFQP

Produtos afetados

Craft Cms