PT-2026-80786 · Unknown · Winter Cms

·

CVE-2026-63179

·

Publicado

2026-08-20

·

Atualizado

2026-08-26

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Winter CMS versões anteriores a 1.2.13
Descrição Usuários autenticados do backend podem expor arquivos arbitrários legíveis pelo processo PHP ao injetar diretivas @import (inline) no código LESS que o backend compila. Isso ocorre porque o analisador LESS foi instanciado sem um resolvedor de importação seguro, permitindo caminhos absolutos e travessia de diretório via .. para acessar arquivos fora do diretório pretendido, como o arquivo .env contendo a APP KEY e credenciais do banco de dados. O problema é acessível através de quatro pontos de entrada:
  • Campo custom css das Configurações de Marca (Brand Settings)
  • Campo html custom styles das Configurações do Editor (Editor Settings)
  • Campos de seleção de cores das Configurações de Marca de E-mail (Mail Brand Settings)
  • Ativos .less, .sass e .scss do tema
A exploração requer uma conta de backend com permissões específicas, que são atribuídas por padrão à função de Desenvolvedor (Developer).
Recomendações Atualize o Winter CMS para a versão 1.2.13. Como mitigação temporária, remova a permissão cms.manage assets de qualquer função não confiável e limpe todos os valores dos campos custom css das Configurações de Marca e html custom styles das Configurações do Editor.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63179
GHSA-58FP-MCX6-7QF9

Produtos afetados

Winter Cms