Grav CMS 的 Comments 插件(getgrav/grav-plugin-comments)在 1.2.10 及更早版本中存在一个安全漏洞。该插件注册了一个管理员处理程序,该处理程序在未进行任何身份验证检查的情况下,以 JSON 格式返回评论数据。此处理程序根据 函数进行分支判断,但 仅表明当前路由上是否注册了管理员服务,并不能说明访问者是否已通过身份验证。该处理程序在插件阶段就会输出 JSON 数据并调用 ,此时经典的 Admin 插件尚未渲染其登录界面。 因此,在启用 Comments 插件(默认配
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| getgrav | grav-plugin-comments | 0 ~ 1.2.11 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100670 | 8.8 HIGH | Grav CMS 2.0.14-2.0.24 提权漏洞 |
| CVE-2026-100673 | 8.2 HIGH | Grav Data Manager 1.4.5 之前版本存储型跨站脚本漏洞 |
| CVE-2026-100671 | 8.0 HIGH | Grav <2.0.25 Twig沙箱会话Cookie窃取漏洞 |
| CVE-2026-100669 | 7.5 HIGH | Grav <2.0.25 敏感文件泄露漏洞 |
| CVE-2026-100668 | 6.5 MEDIUM | Grav 2.0.25 沙箱逃逸漏洞 |
| CVE-2026-100667 | 5.3 MEDIUM | grav-plugin-login 3.8.7至3.9.6双重认证绕过漏洞 |
暂无评论