getgrav Grav是getgrav个人开发者开源的一套可扩展的内容管理系统。 getgrav Grav 2.0.4之前版本存在资源管理错误漏洞,该漏洞源于regex_replace过滤器和函数存在正则表达式拒绝服务漏洞,可能导致经过身份验证的页面编辑者在启用Twig处理时,构造导致灾难性回溯的PCRE模式传递给PHP的preg_replace()函数,造成无限CPU消耗和拒绝服务攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62233 | 8.8 HIGH | grav-plugin-api < 1.0.6 Privilege Escalation via createApiKey |
| CVE-2026-62234 | 8.1 HIGH | Grav < 2.0.4 SSRF via Unrestricted cURL Protocols |
| CVE-2026-62231 | 8.1 HIGH | Grav < 1.0.6 API Key Scope Bypass via ApiKeyAuthenticator |
| CVE-2026-62386 | 7.5 HIGH | Grav < 1.0.0-rc.16 Authentication Bypass via token URL Parameter |
| CVE-2026-62230 | 7.5 HIGH | Grav < 2.0.4 File Access Bypass via Case Variation |
| CVE-2026-62232 | 7.4 HIGH | Grav < 2.0.4 2FA Bypass via Secret Regeneration |
| CVE-2026-62387 | 7.1 HIGH | Grav < 1.0.0-rc.16 CORS Misconfiguration via API Plugin |
| CVE-2026-62235 | 6.3 MEDIUM | Grav Flex-Objects < 1.4.3 Authorization Bypass via API |
| CVE-2026-62236 | 5.4 MEDIUM | grav-plugin-login < 3.8.11 CSRF via regenerate2FASecret |
No comments yet