PT-2026-85504 · Grav · Grav

·

CVE-2026-85604

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 2.0.19
Description Um problema de execução remota de código existe no filtro de ordenação do Twig. O wrapper sortFunc em GravExtension.php define o argumento isSandboxed como falso, permitindo que o filtro |sort aceite um nome de função simples dentro do sandbox. Como a lista de negação não inclui spl autoload, que realiza um include de PHP, um usuário autenticado com permissões de escrita de página (admin.pages ou api.pages.write) pode fornecer um payload manipulado para invocar spl autoload através do filtro de ordenação. Isso resulta na execução de PHP arbitrário como o usuário do servidor web.
Recommendations Atualize o Grav para a versão 2.0.19 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85604
GHSA-P6QJ-P5M7-F62H

Produtos afetados

Grav