PT-2026-94110 · Craft Cms · Craft Cms
CVE-2026-92593
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.10.0 through 5.10.12
Description
Um usuário do painel de controle com baixos privilégios e autenticado, que possua direitos de edição em um único tipo de elemento, pode realizar uma injeção de template no lado do servidor, resultando na execução de código PHP arbitrário e no comprometimento total do servidor. Isso ocorre porque o sink
Controller::getPostedRedirectUrl() para View::renderObjectTemplate() permanece sem sandbox e existe um oráculo de autossignatura em Cp::elementLabelHtml(). Como os tokens HMAC do Craft/Yii não estão vinculados a um nome de parâmetro, um invasor pode gerar um token para o parâmetro returnUrl e reproduzi-lo como o parâmetro POST redirect para atingir o sink sem sandbox.Recommendations
Atualize o Craft CMS para a versão 5.10.13.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms