Grav 3.9.2 之前版本中的 sendInvitationEmail() 函数在处理生成带令牌邀请链接时,未对用户可控的 Host 头部信息进行验证。攻击者可利用此漏洞篡改 Host 头部,从而毒化邀请链接,将用户重定向至攻击者控制的域名。该漏洞绕过了仅适用于密码重置流程的 require_trusted_host 保护机制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-56710 | 9.8 CRITICAL | Grav Login Plugin before 1.0.16 Privilege Escalation via Unlock |
| CVE-2026-75574 | 8.8 HIGH | Grav before 4.2.2 Remote Code Execution via Email Twig |
| CVE-2026-72696 | 8.4 HIGH | Grav CMS before 2.0.16 Symlink Following via createLockFile |
| CVE-2026-72695 | 8.1 HIGH | Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFile |
| CVE-2026-56707 | 7.7 HIGH | Grav Flex Objects 1.4.0 through 1.4.7 Authorization Bypass via Shortcode |
| CVE-2026-72700 | 7.5 HIGH | Grav before 3.9.1 Timing Attack via Non-Constant-Time Token Comparison |
| CVE-2026-76846 | 7.5 HIGH | Grav before 2.0.16 Information Disclosure via Twig Sandbox |
| CVE-2026-72698 | 6.5 MEDIUM | Grav CMS before 2.0.16 Information Disclosure via Twig Sandbox Bypass |
| CVE-2026-72697 | 6.5 MEDIUM | Grav CMS before 2.0.16 Path Traversal via media_directory |
| CVE-2026-76839 | 6.5 MEDIUM | Grav before 2.0.16 Information Disclosure via offsetGet |
| CVE-2026-72702 | 5.4 MEDIUM | Grav CMS before 2.0.16 Origin Validation Bypass via Referer |
| CVE-2026-72699 | 5.3 MEDIUM | Grav Login Plugin before 3.9.1 Email Enumeration via Registration |
| CVE-2026-56708 | 5.3 MEDIUM | Grav API Plugin before 1.0.16 SSRF via DNS Rebinding |
| CVE-2026-72701 | 3.7 LOW | Grav CMS before 2.0.16 Timing Attack via verifyNonce |
No comments yet