Grav CMS 2.0.16 之前的版本在 Scheduler Job::createLockFile() 函数中存在一个符号链接跟随漏洞(symlink following vulnerability)。本地攻击者可以通过在可写的临时目录中,预先创建具有可预测路径的符号链接,从而覆盖任意文件。攻击者可以将符号链接放置在可预测的锁文件路径上,指向 Web 服务器进程有权写入的任何文件;在下一次计划任务运行时,该符号链接将被跟随,目标文件的内容会被覆盖为任务 ID 字符串。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-56710 | 9.8 CRITICAL | Grav Login Plugin before 1.0.16 Privilege Escalation via Unlock |
| CVE-2026-75574 | 8.8 HIGH | Grav before 4.2.2 Remote Code Execution via Email Twig |
| CVE-2026-72695 | 8.1 HIGH | Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFile |
| CVE-2026-56707 | 7.7 HIGH | Grav Flex Objects 1.4.0 through 1.4.7 Authorization Bypass via Shortcode |
| CVE-2026-72700 | 7.5 HIGH | Grav before 3.9.1 Timing Attack via Non-Constant-Time Token Comparison |
| CVE-2026-76846 | 7.5 HIGH | Grav before 2.0.16 Information Disclosure via Twig Sandbox |
| CVE-2026-56709 | 7.5 HIGH | Grav before 3.9.2 Host Header Injection via sendInvitationEmail |
| CVE-2026-72698 | 6.5 MEDIUM | Grav CMS before 2.0.16 Information Disclosure via Twig Sandbox Bypass |
| CVE-2026-72697 | 6.5 MEDIUM | Grav CMS before 2.0.16 Path Traversal via media_directory |
| CVE-2026-76839 | 6.5 MEDIUM | Grav before 2.0.16 Information Disclosure via offsetGet |
| CVE-2026-72702 | 5.4 MEDIUM | Grav CMS before 2.0.16 Origin Validation Bypass via Referer |
| CVE-2026-72699 | 5.3 MEDIUM | Grav Login Plugin before 3.9.1 Email Enumeration via Registration |
| CVE-2026-56708 | 5.3 MEDIUM | Grav API Plugin before 1.0.16 SSRF via DNS Rebinding |
| CVE-2026-72701 | 3.7 LOW | Grav CMS before 2.0.16 Timing Attack via verifyNonce |
No comments yet