CVE-2026-31857
CraftCMS tem uma vulnerabilidade de RCE através de condicionais relacionais no painel de controle
- Publicado
- 11 de mar. de 2026
- Atualizado
- 12 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 1 de out. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 50,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Craft é um sistema de gerenciamento de conteúdo (CMS). Antes das versões 5.9.9 e 4.17.4, existe uma vulnerabilidade de Execução Remota de Código no sistema de condições do Craft CMS 5. O método BaseElementSelectConditionRule::getElementIds() passa a entrada de string controlada pelo usuário através de renderObjectTemplate() -- uma função de renderização Twig sem sandbox com escape desabilitado. Qualquer usuário autenticado do Painel de Controle (incluindo funções não administrativas, como Autor ou Editor) pode obter RCE completo enviando uma regra de condição elaborada através dos endpoints padrão de listagem de elementos. Esta vulnerabilidade não requer privilégios de administrador, nem permissões especiais além do acesso básico ao painel de controle, e contorna todas as configurações de reforço de produção (allowAdminChanges: false, devMode: false, enableTwigSandbox: true). Os usuários devem atualizar para a versão corrigida 5.9.9 ou 4.17.4 para mitigar o problema.
Fontes
O CraftCMS possui uma vulnerabilidade de RCE por meio de condicionais relacionais no painel de controle
- CVE-2026-31857Exploit
Craft CMS RCE via condicionais relacionais no painel de controle
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.