getgrav Grav是getgrav个人开发者开源的一套可扩展的内容管理系统。 getgrav Grav 3.8.11之前版本存在跨站请求伪造漏洞,该漏洞源于容易受到跨站请求伪造攻击,可能导致攻击者诱使登录用户旋转TOTP秘密并强制重新注册双因素认证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62233 | 8.8 HIGH | grav-plugin-api < 1.0.6 Privilege Escalation via createApiKey |
| CVE-2026-62234 | 8.1 HIGH | Grav < 2.0.4 SSRF via Unrestricted cURL Protocols |
| CVE-2026-62231 | 8.1 HIGH | Grav < 1.0.6 API Key Scope Bypass via ApiKeyAuthenticator |
| CVE-2026-62386 | 7.5 HIGH | Grav < 1.0.0-rc.16 Authentication Bypass via token URL Parameter |
| CVE-2026-62230 | 7.5 HIGH | Grav < 2.0.4 File Access Bypass via Case Variation |
| CVE-2026-62232 | 7.4 HIGH | Grav < 2.0.4 2FA Bypass via Secret Regeneration |
| CVE-2026-62387 | 7.1 HIGH | Grav < 1.0.0-rc.16 CORS Misconfiguration via API Plugin |
| CVE-2026-62237 | 6.5 MEDIUM | Grav < 2.0.4 ReDoS via regex_replace in Sandbox |
| CVE-2026-62235 | 6.3 MEDIUM | Grav Flex-Objects < 1.4.3 Authorization Bypass via API |
No comments yet