getgrav Grav是getgrav个人开发者开源的一套可扩展的内容管理系统。 getgrav Grav 9.1.8之前版本存在输入验证错误漏洞,该漏洞源于Form plugin的process.save.filename参数在Twig处理前对路径遍历进行了验证,但渲染后未重新验证,攻击者可通过提交包含路径遍历序列的表单数据,利用Twig模板处理写入任意文件(包括PHP webshell)到Web根目录或其他敏感目录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-61451 | 9.6 CRITICAL | Grav before 1.0.4 Password Reset Token Poisoning via admin_base_url |
| CVE-2026-58655 | 8.8 HIGH | Grav Flex Objects - Server-Side Template Injection via Dynamic Titles |
| CVE-2026-61457 | 8.8 HIGH | Grav before 1.0.3 Remote Code Execution via File Upload Extension Bypass |
| CVE-2026-61449 | 6.5 MEDIUM | Grav before 2.0.2 Decompression Bomb via Forged ZIP Size |
| CVE-2026-61453 | 6.1 MEDIUM | Grav before 2.0.1 XSS via Twig String Concatenation |
| CVE-2026-61452 | 5.3 MEDIUM | Grav before 2.0.4 Improper Session Invalidation JWT Access Tokens |
No comments yet