PT-2026-94109 · Craft Cms · Craft Cms

·

CVE-2026-92592

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 4.8.0 through 4.18.5 Craft CMS versões 5.0.0 through 5.10.12
Description Existe um problema onde o software assina um cookie license-shun controlado por um invasor de um usuário autenticado usando a mesma chave e formato utilizados para validar parâmetros de redirecionamento assinados. Isso ocorre porque a assinatura HMAC não está vinculada ao seu propósito, já que a cookieValidationKey é derivada da mesma securityKey usada para parâmetros de requisição assinados. Um usuário autenticado, sem privilégios de administrador, pode definir o cookie através do endpoint license-shun e transplantar o envelope assinado para o parâmetro de redirecionamento. Após um login bem-sucedido, o sistema valida a assinatura e renderiza os bytes autenticados como um template Twig não isolado. Nesse template, o filtro map aceita um callback de string, permitindo que a função system() execute comandos arbitrários do sistema operacional como o usuário do servidor web. A exploração requer uma conta que utilize autenticação por senha sem 2FA ativo, a configuração de requisição padrão e a disponibilidade da função system() do PHP.
Recommendations Atualizar o Craft CMS versões 4.8.0 through 4.18.5 para a versão 4.18.6. Atualizar o Craft CMS versões 5.0.0 through 5.10.12 para a versão 5.10.13.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92592
GHSA-5R92-75J8-C534

Produtos afetados

Craft Cms