# CVE-2026-72824: falla crítica en plugin de Grav permite RCE con API keys de bajo privilegio Una verificación de permisos mal implementada en el plugin API de Grav deja expuestos servidores con configuraciones específicas de Twig habilitadas. El National Vulnerability Database clasificó como crítica una vulnerabilidad en el plugin API de Grav que permite a […]
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
