CVE-2026-22692
أكتوبر CMS: تجاوز صندوق الرمل في Twig عبر أساليب المجموعات
- تم النشر
- 14/04/2026
- محدث
- 14/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أكتوبر (October) هو نظام إدارة محتوى (CMS) ومنصة ويب. الإصدارات الأقدم من 3.7.13 والإصدارات من 4.0.0 حتى 4.1.4 تحتوي على ثغرة تجاوز الحماية (sandbox bypass) في ميزة وضع الأمان الاختياري لـ Twig (CMS_SAFE_MODE). لم يتم تقييد بعض الطرق في مساعد collect() بشكل صحيح، مما يسمح للمستخدمين المصادق عليهم الذين لديهم صلاحيات تحرير القوالب بتجاوز حمايات وضع الحماية. يتطلب استغلال هذه الثغرة وصولاً مصادقاً إلى الواجهة الخلفية مع صلاحيات تحرير قوالب CMS، ويؤثر فقط على التثبيتات التي تم فيها تفعيل CMS_SAFE_MODE (معطّل افتراضياً). تم إصلاح هذه المشكلة في الإصدارين 3.7.13 و4.1.5. كحل بديل لهذه المشكلة، يمكن للمستخدمين تعطيل CMS_SAFE_MODE إذا لم يكن تحرير القوالب من جهات غير موثوقة مطلوباً، وتقييد صلاحيات تحرير قوالب CMS على المسؤولين الموثوقين بالكامل فقط.
المصادر
1CVE-2026-22692 - تجاوز حرج لصندوق حماية Twig عبر collect()->mapInto() يسمح بـ RCE/LFI/XXE في October CMS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.