PT-2026-78470 · Grav · Grav

CVE-2026-53654

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 3.8.5
Description O plugin de Login contém um problema onde a tarefa twofa cancel aceita um campo redirect controlado pelo cliente sem um nonce. Isso permite que uma requisição não autenticada defina um destino de Localização externo via http, https ou relativo ao protocolo. A função Controller::execute() aplica o campo quando taskTwofa cancel() não define um redirecionamento, e Grav::getRedirectResponse() aceita o destino através de Uri::isExternal(), o que pode ser utilizado para facilitar redirecionamentos de phishing a partir de um host Grav confiável.
Recommendations Atualizar para a versão 3.8.5.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53654
GHSA-WWCC-XXHC-44J6

Produtos afetados

Grav