getgrav Grav是getgrav个人开发者开源的一套可扩展的内容管理系统。 getgrav Grav 1.4.0之前版本存在代码注入漏洞,该漏洞源于存储型服务器端模板注入问题。在渲染动态集合或对象标题时,该插件将用户控制的前置元数据值传递给Twig的template_from_string(),导致这些值被评估为Twig代码而不是作为文本处理,且绕过了Grav的Security::cleanDangerousTwig()清理。可能控制公开访问的Flex Objects页面标题前置元数据的攻击者能够
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-61451 | 9.6 CRITICAL | Grav before 1.0.4 Password Reset Token Poisoning via admin_base_url |
| CVE-2026-61457 | 8.8 HIGH | Grav before 1.0.3 Remote Code Execution via File Upload Extension Bypass |
| CVE-2026-61873 | 8.1 HIGH | Grav before 9.1.8 Arbitrary File Write via Twig-Processed Filename |
| CVE-2026-61449 | 6.5 MEDIUM | Grav before 2.0.2 Decompression Bomb via Forged ZIP Size |
| CVE-2026-61453 | 6.1 MEDIUM | Grav before 2.0.1 XSS via Twig String Concatenation |
| CVE-2026-61452 | 5.3 MEDIUM | Grav before 2.0.4 Improper Session Invalidation JWT Access Tokens |
No comments yet