PT-2026-99342 · Grav · Grav

·

CVE-2026-100671

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Grav versões 1.7.x Grav versões 2.0.0 até 2.0.24
Description O conteúdo de páginas criado por um usuário com permissões de escrita de página é renderizado através de um sandbox Twig que permite a função get cookie(). Esta função retorna qualquer cookie enviado com a requisição, incluindo cookies de sessão. Como a leitura é realizada no lado do servidor via filter input(INPUT COOKIE, ...), os atributos HttpOnly, Secure e SameSite não oferecem proteção. O resultado é armazenado em um cache de conteúdo de página que não possui dimensões de sessão ou usuário. Consequentemente, um usuário com acesso de escrita pode capturar o identificador de sessão de um administrador que visualize a página. Esse identificador em cache é então servido a visitantes não autenticados, que podem replicar o cookie para se autenticarem como o administrador. Nas versões 2.0.19 a 2.0.24, a configuração security.twig content.process enabled é verdadeira por padrão, e a função Security::applyTwigContentDefault() garante que o Twig de conteúdo seja executado em todas as páginas por padrão.
Recommendations Atualizar as versões do Grav 2.0.0 até 2.0.24 para a versão 2.0.25. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade nas versões 1.7.x.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100671
GHSA-PP89-H475-7GJ6

Produtos afetados

Grav