PT-2026-80909 · Craft Cms · Craft Cms

·

CVE-2026-78416

·

Publicado

2026-08-24

·

Atualizado

2026-08-26

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 4.0.0-RC1 até 4.18.1 Craft CMS versões 5.0.0-RC1 até 5.10.5
Description Um problema de execução remota de código autenticada existe no tratamento de condições de pesquisa de elementos do painel de controle. Uma falha de limpeza de JSON em condition.config permite que chaves de configuração de comportamento ou evento do Yii sejam interpretadas após a decodificação, permitindo a execução de comandos como o usuário PHP/web.
Recommendations Atualize o Craft CMS para a versão 4.18.2 ou posterior. Atualize o Craft CMS para a versão 5.10.6 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78416

Produtos afetados

Craft Cms