CVE-2026-31857
CraftCMS имеет уязвимость RCE через реляционные условия в панели управления
- Опубликовано
- 11 мар. 2026 г.
- Обновлено
- 12 мар. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 1 окт. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 50,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Craft — это система управления контентом (CMS). До версий 5.9.9 и 4.17.4 в системе условий Craft CMS 5 существует уязвимость удалённого выполнения кода. Метод BaseElementSelectConditionRule::getElementIds() передаёт управляемую пользователем строку через renderObjectTemplate() — небезопасную функцию рендеринга Twig с отключённым экранированием. Любой аутентифицированный пользователь панели управления (включая роли без прав администратора, такие как Author или Editor) может добиться полного RCE, отправив специально сформированное правило условия через стандартные конечные точки списка элементов. Эта уязвимость не требует прав администратора, не требует особых разрешений помимо базового доступа к панели управления и обходит все настройки усиления безопасности в продакшене (allowAdminChanges: false, devMode: false, enableTwigSandbox: true). Для устранения проблемы пользователям следует обновиться до исправленных версий 5.9.9 или 4.17.4.
Источники
CraftCMS имеет уязвимость RCE через реляционные условия в панели управления
- CVE-2026-31857Эксплойт
Craft CMS RCE через реляционные условия в панели управления
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.