PT-2026-99341 · Grav Cms · Grav Cms

·

CVE-2026-100670

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Grav CMS versões 2.0.14 through 2.0.24
Description Um problema de escalonamento de privilégios existe nos blueprints de grupo e conta. O mapa de acesso é protegido por um guard security@: admin.super resolvido pelo caminho exato do campo. Um operador de backend autenticado usando o backend de contas flex com permissões admin.users, mas sem admin.super, pode ignorar as regras do blueprint enviando uma chave de notação de ponto plana como access.admin.super em vez de access[admin][super] aninhado. Esta entrada sobrevive ao BlueprintSchema::filterArray() e ao achatamento, sendo posteriormente processada pelo FlexObject::update() via setNestedProperty(), que divide a notação de ponto e reconstrói o valor aninhado. Isso permite que o operador conceda o status admin.super à sua própria conta ou a um grupo ao qual pertence, resultando em controle total de super-administrador sobre a configuração, instalação de plugins e temas, gerenciador de arquivos e todas as contas.
Recommendations Atualize o Grav CMS para a versão 2.0.25.

Exploit

Correção

LPE

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100670
GHSA-MWJJ-R7VM-PGQM

Produtos afetados

Grav Cms