Ad

CVE-2026-72827

HIGH CVSS 4.0: 8,7
Обновлено 14 августа 2026
Grav
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2.0.13
Устранено в версии 2.0.13
Тип уязвимости CWE-1336 (Внедрение через шаблоны)
Поставщик Grav
Публичный эксплойт Нет

Grav CMS до версии 2.0.13 содержит уязвимость внедрения шаблонов на стороне сервера в параметры действий электронной почты, которая позволяет редакторам страниц с низким уровнем привилегий выполнять произвольные команды операционной системы. Злоумышленники могут внедрить полезные данные Twig, используя фильтр поиска без изолированной программной среды в теме письма, тексте письма, в полях или из них, чтобы добиться удаленного выполнения кода при отправке форм.

Показать оригинальное описание (EN)

Grav CMS before 2.0.13 contains a server-side template injection vulnerability in email-action parameters that allows low-privileged page editors to execute arbitrary operating-system commands. Attackers can inject Twig payloads using the unsandboxed find filter in email subject, body, to, or from fields to achieve remote code execution when forms are submitted.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
2.0.13