PT-2026-94110 · Craft Cms · Craft Cms

CVE-2026-92593

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.10.0 through 5.10.12
Description Um usuário do painel de controle com baixos privilégios e autenticado, que possua direitos de edição em um único tipo de elemento, pode realizar uma injeção de template no lado do servidor, resultando na execução de código PHP arbitrário e no comprometimento total do servidor. Isso ocorre porque o sink Controller::getPostedRedirectUrl() para View::renderObjectTemplate() permanece sem sandbox e existe um oráculo de autossignatura em Cp::elementLabelHtml(). Como os tokens HMAC do Craft/Yii não estão vinculados a um nome de parâmetro, um invasor pode gerar um token para o parâmetro returnUrl e reproduzi-lo como o parâmetro POST redirect para atingir o sink sem sandbox.
Recommendations Atualize o Craft CMS para a versão 5.10.13.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92593
GHSA-5JMW-G85V-7JV2

Produtos afetados

Craft Cms