getgrav Grav是getgrav个人开发者开源的一套可扩展的内容管理系统。 getgrav Grav 1.0.0-rc.16之前版本存在信息泄露漏洞,该漏洞源于通过URL查询参数接受JWT访问令牌,导致令牌嵌入URL后被记录在服务器访问日志、通过Referer标头泄露、存储在浏览器历史记录中,并被上游代理和CDN日志捕获,造成信息泄露,泄露的令牌可导致未经授权访问API,包括读取配置和用户数据、创建管理员账户、修改系统设置和删除页面。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-62233 | 8.8 HIGH | grav-plugin-api < 1.0.6 Privilege Escalation via createApiKey |
| CVE-2026-62234 | 8.1 HIGH | Grav < 2.0.4 SSRF via Unrestricted cURL Protocols |
| CVE-2026-62231 | 8.1 HIGH | Grav < 1.0.6 API Key Scope Bypass via ApiKeyAuthenticator |
| CVE-2026-62230 | 7.5 HIGH | Grav < 2.0.4 File Access Bypass via Case Variation |
| CVE-2026-62232 | 7.4 HIGH | Grav < 2.0.4 2FA Bypass via Secret Regeneration |
| CVE-2026-62387 | 7.1 HIGH | Grav < 1.0.0-rc.16 CORS Misconfiguration via API Plugin |
| CVE-2026-62237 | 6.5 MEDIUM | Grav < 2.0.4 ReDoS via regex_replace in Sandbox |
| CVE-2026-62235 | 6.3 MEDIUM | Grav Flex-Objects < 1.4.3 Authorization Bypass via API |
| CVE-2026-62236 | 5.4 MEDIUM | grav-plugin-login < 3.8.11 CSRF via regenerate2FASecret |
No comments yet