CVE-2026-31857
CraftCMS présente une vulnérabilité RCE via des conditionnels relationnels dans le panneau de contrôle
- Publié
- 11 mars 2026
- Mise à jour
- 12 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 1 oct. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 50,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Craft est un système de gestion de contenu (CMS). Avant les versions 5.9.9 et 4.17.4, une vulnérabilité d'exécution de code à distance existe dans le système de conditions de Craft CMS 5. La méthode BaseElementSelectConditionRule::getElementIds() transmet une entrée de chaîne contrôlée par l'utilisateur via renderObjectTemplate() -- une fonction de rendu Twig non sandboxée avec l'échappement désactivé. Tout utilisateur authentifié du Panneau de contrôle (y compris les rôles non-administrateurs tels que Auteur ou Éditeur) peut obtenir une RCE complète en envoyant une règle de condition spécialement conçue via les points de terminaison standard de listage d'éléments. Cette vulnérabilité ne nécessite aucun privilège d'administrateur, aucune permission spéciale au-delà d'un accès de base au panneau de contrôle, et contourne tous les paramètres de renforcement de production (allowAdminChanges: false, devMode: false, enableTwigSandbox: true). Les utilisateurs doivent mettre à jour vers la version corrigée 5.9.9 ou 4.17.4 pour atténuer le problème.
Sources
CraftCMS présente une vulnérabilité RCE via des conditionnels relationnels dans le panneau de contrôle
- CVE-2026-31857Exploit
Craft CMS RCE via des conditionnels relationnels dans le panneau de contrôle
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.