PT-2026-76929 · Grav · Grav-Plugin-Api

·

CVE-2026-75829

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas grav-plugin-api versões anteriores a 1.0.15
Description A validação insuficiente de conteúdo Twig no endpoint 'translate()' permite que usuários com a permissão api.pages.write persistam páginas com process.twig habilitado. Ao enviar parâmetros header e content manipulados, um invasor pode realizar a injeção de modelos no lado do servidor (server-side template injection), onde cargas maliciosas são executadas durante o processo de renderização.
Recommendations Atualize o grav-plugin-api para a versão 1.0.15 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75829

Produtos afetados

Grav-Plugin-Api