PT-2026-81363 · Unknown · Winter Cms

·

CVE-2026-79774

·

Publicado

2026-08-20

·

Atualizado

2026-08-25

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Winter CMS versões anteriores a 1.2.13
Description Uma correção incompleta em SystemTwigSecurityPolicy permite que usuários autenticados do backend com permissões de edição de template ignorem as restrições do sandbox do Twig. Isso é feito através do encaminhamento de métodos via modelos Eloquent e construtores de consulta usando funções como saveQuietly(), deleteQuietly(), increment(), decrement() e newQuery(). A exploração bem-sucedida permite que invasores leiam e modifiquem registros arbitrários do banco de dados, executem SQL arbitrário e alcancem a execução remota de código injetando PHP em seções de código de template.
Recommendations Atualize o Winter CMS para a versão 1.2.13 ou posterior.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79774
GHSA-8CFW-PCWH-V63W

Produtos afetados

Winter Cms