PT-2026-38282 · Grav · Grav+1

CVE-2026-42844

·

Publicado

2026-05-06

·

Atualizado

2026-05-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Grav versão 2.0.0-beta.2
Description Um usuário de API autenticado com baixos privilégios e permissões api.media.write pode obter o comprometimento administrativo total da API do Grav. O problema existe no fluxo de upload de blueprint do plugin de API porque o endpoint "/api/v1/blueprint-upload" aceita valores de destination e scope controlados pelo chamador para resolver o destino de gravação no sistema de arquivos. Ao utilizar destination=self@: e scope=users/anything, um invasor pode gravar um arquivo YAML arbitrário no diretório user/accounts/. Como o sistema aceita arquivos YAML de conta e suporta senhas em texto simples no primeiro login, isso permite a criação de uma nova conta com privilégios api.super, resultando em escalonamento vertical de privilégios.
Recommendations Atualize a API para a versão 1.0.0-beta.17. Como medida paliativa temporária, restrinja o acesso ao endpoint "/api/v1/blueprint-upload" ou desabilite a permissão api.media.write para usuários não confiáveis.

Exploit

Correção

Improper Privilege Management

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42844
GHSA-6XX2-M8WV-756H

Produtos afetados

Api
Grav