getgrav Grav是getgrav个人开发者开源的一套可扩展的内容管理系统。 getgrav Grav 2.0.4之前版本存在输入验证错误漏洞,该漏洞源于默认的.htaccess文件缺乏[NC]标志,导致扩展名匹配区分大小写,在不区分大小写的文件系统上,未经身份验证的攻击者可通过请求大写或混合大小写的扩展名绕过限制,读取包含API密钥和凭证的敏感配置文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-62233 | 8.8 HIGH | grav-plugin-api < 1.0.6 Privilege Escalation via createApiKey |
| CVE-2026-62234 | 8.1 HIGH | Grav < 2.0.4 SSRF via Unrestricted cURL Protocols |
| CVE-2026-62231 | 8.1 HIGH | Grav < 1.0.6 API Key Scope Bypass via ApiKeyAuthenticator |
| CVE-2026-62386 | 7.5 HIGH | Grav < 1.0.0-rc.16 Authentication Bypass via token URL Parameter |
| CVE-2026-62232 | 7.4 HIGH | Grav < 2.0.4 2FA Bypass via Secret Regeneration |
| CVE-2026-62387 | 7.1 HIGH | Grav < 1.0.0-rc.16 CORS Misconfiguration via API Plugin |
| CVE-2026-62237 | 6.5 MEDIUM | Grav < 2.0.4 ReDoS via regex_replace in Sandbox |
| CVE-2026-62235 | 6.3 MEDIUM | Grav Flex-Objects < 1.4.3 Authorization Bypass via API |
| CVE-2026-62236 | 5.4 MEDIUM | grav-plugin-login < 3.8.11 CSRF via regenerate2FASecret |
No comments yet