PT-2026-76927 · Grav · Grav

·

CVE-2026-75827

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 2.0.15
Description Um problema de gravação arbitrária de arquivos existe na validação de bare-function de dados dinâmicos do Blueprint devido ao uso de uma denylist incompleta em vez de uma allowlist positiva. Usuários com acesso de edição de página ou configuração de blueprint podem acionar a função error log() através de uma diretiva de dados para anexar payloads PHP a arquivos acessíveis via web, o que pode levar à execução remota de código.
Recommendations Atualize o Grav para a versão 2.0.15 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75827
GHSA-F8WV-XP27-6GQ7

Produtos afetados

Grav