CVE-2026-22692
October CMS: Bypass della Sandbox Twig tramite Metodi di Collection
- Pubblicato
- 14 apr 2026
- Aggiornato
- 14 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 19 ago 2026
October CMS: Bypass della Sandbox Twig tramite Metodi di Collection
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
October è un sistema di gestione dei contenuti (CMS) e una piattaforma web. Le versioni precedenti alla 3.7.13 e le versioni dalla 4.0.0 alla 4.1.4 contengono una vulnerabilità di bypass della sandbox nella funzionalità opzionale della modalità sicura Twig (CMS_SAFE_MODE). Alcuni metodi dell'helper collect() non erano adeguatamente limitati, consentendo agli utenti autenticati con permessi di modifica dei template di aggirare le protezioni della sandbox. Lo sfruttamento richiede accesso autenticato al backend con permessi di modifica dei template CMS e interessa solo le installazioni con CMS_SAFE_MODE abilitata (disabilitata per impostazione predefinita). Questo problema è stato risolto nelle versioni 3.7.13 e 4.1.5. Come soluzione alternativa, gli utenti possono disabilitare CMS_SAFE_MODE se la modifica di template non affidabili non è richiesta e limitare i permessi di modifica dei template CMS ai soli amministratori di piena fiducia.
CVE-2026-22692 - Bypass critico della sandbox di Twig tramite collect()->mapInto() che consente RCE/LFI/XXE in October CMS
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.