Grav CMS 2.0.16 之前的版本在 Twig 函数中存在路径遍历漏洞。该函数未正确验证文件系统路径,导致已认证用户能够枚举并访问超出预期范围的文件。拥有页面创作权限的攻击者可以向 提供任意文件系统路径,并利用 Medium 对象上允许的文件路径访问器,读取 Web 服务器进程有权访问的、且符合配置媒体扩展名的任何文件内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56710 | 9.8 CRITICAL | Grav Login Plugin before 1.0.16 Privilege Escalation via Unlock |
| CVE-2026-75574 | 8.8 HIGH | Grav before 4.2.2 Remote Code Execution via Email Twig |
| CVE-2026-72696 | 8.4 HIGH | Grav CMS before 2.0.16 Symlink Following via createLockFile |
| CVE-2026-72695 | 8.1 HIGH | Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFile |
| CVE-2026-56707 | 7.7 HIGH | Grav Flex Objects 1.4.0 through 1.4.7 Authorization Bypass via Shortcode |
| CVE-2026-72700 | 7.5 HIGH | Grav before 3.9.1 Timing Attack via Non-Constant-Time Token Comparison |
| CVE-2026-76846 | 7.5 HIGH | Grav before 2.0.16 Information Disclosure via Twig Sandbox |
| CVE-2026-56709 | 7.5 HIGH | Grav before 3.9.2 Host Header Injection via sendInvitationEmail |
| CVE-2026-72698 | 6.5 MEDIUM | Grav CMS before 2.0.16 Information Disclosure via Twig Sandbox Bypass |
| CVE-2026-76839 | 6.5 MEDIUM | Grav before 2.0.16 Information Disclosure via offsetGet |
| CVE-2026-72702 | 5.4 MEDIUM | Grav CMS before 2.0.16 Origin Validation Bypass via Referer |
| CVE-2026-72699 | 5.3 MEDIUM | Grav Login Plugin before 3.9.1 Email Enumeration via Registration |
| CVE-2026-56708 | 5.3 MEDIUM | Grav API Plugin before 1.0.16 SSRF via DNS Rebinding |
| CVE-2026-72701 | 3.7 LOW | Grav CMS before 2.0.16 Timing Attack via verifyNonce |
No comments yet