CVE-2026-78851
Aviso técnico que detalla una vulnerabilidad de path traversal autenticada en la función media_directory() de Twig en Grav CMS, que permite la enumeración...
- Evidencia observada
- 6 sept 2026
Resumen
Aviso técnico que detalla una vulnerabilidad de path traversal autenticada en la función `media_directory()` de Twig en Grav CMS, que permite la enumeración arbitraria de directorios y la divulgación de rutas del sistema de archivos.
Fuentes
1- CVE-2026-78851Informativo
Aviso técnico que detalla una vulnerabilidad de path traversal autenticada en la función `media_directory()` de Twig en Grav CMS, que permite la enumeración arbitraria de directorios y la divulgación de rutas del sistema de archivos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.