* Acesso ao painel de controle * Permissões para editar uma entrada. Os usuários do painel de controle com a capacidade de editar entradas podem executar código Twig não sacado através do cabeçalho do Referer HTTP. O problema acontece quando um usuário está salvando entradas. As strings para um URL de redirecionamento assinado estão sendo compiladas como um modelo de raia via `renderObjectTemplate()`, e enquanto uma alternativa de areia já existe (`renderSandboxedObjectTemplate()`), ela não é usada neste caso. Este URL assinado pode ser especificado pelos usuários, pois é refletido no cabeçalho de solicitação HTTP. Isto foi corrigido no manual 5.10.0. Os usuários afetados devem atualizar para essa versão ou superior para obter a correção.

Registro de aconselhamento: GHSA-f 74 w- 488 g- 8 x 5 r. Identificadores relacionados: CVE- 2026 - 55794. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 21: 37: 06.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 21: 37: 06.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/África do Sul:L.

Software afetado e informações de versão: Packagist package craftcms/cms — ECOSISTEM: introduzido 5.9.0, corrigido 5.10.0. Classificação e evidência: identificadores de fraqueza CWE- 94. O registro contém 4 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.