Grav CMS 2.0.16 版本之前,在未沙箱化的 Twig 渲染中未能对 system、site 和 theme 配置数组进行过滤,攻击者可以读取敏感的配置值。拥有页面内容编辑权限的攻击者可以通过在 Twig 模板中使用点( )表示法访问原始配置数组,包括缓存凭据等敏感信息,从而绕过 config_denied_paths 限制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56710 | 9.8 CRITICAL | Grav Login Plugin before 1.0.16 Privilege Escalation via Unlock |
| CVE-2026-75574 | 8.8 HIGH | Grav before 4.2.2 Remote Code Execution via Email Twig |
| CVE-2026-72696 | 8.4 HIGH | Grav CMS before 2.0.16 Symlink Following via createLockFile |
| CVE-2026-72695 | 8.1 HIGH | Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFile |
| CVE-2026-56707 | 7.7 HIGH | Grav Flex Objects 1.4.0 through 1.4.7 Authorization Bypass via Shortcode |
| CVE-2026-72700 | 7.5 HIGH | Grav before 3.9.1 Timing Attack via Non-Constant-Time Token Comparison |
| CVE-2026-76846 | 7.5 HIGH | Grav before 2.0.16 Information Disclosure via Twig Sandbox |
| CVE-2026-56709 | 7.5 HIGH | Grav before 3.9.2 Host Header Injection via sendInvitationEmail |
| CVE-2026-72697 | 6.5 MEDIUM | Grav CMS before 2.0.16 Path Traversal via media_directory |
| CVE-2026-76839 | 6.5 MEDIUM | Grav before 2.0.16 Information Disclosure via offsetGet |
| CVE-2026-72702 | 5.4 MEDIUM | Grav CMS before 2.0.16 Origin Validation Bypass via Referer |
| CVE-2026-72699 | 5.3 MEDIUM | Grav Login Plugin before 3.9.1 Email Enumeration via Registration |
| CVE-2026-56708 | 5.3 MEDIUM | Grav API Plugin before 1.0.16 SSRF via DNS Rebinding |
| CVE-2026-72701 | 3.7 LOW | Grav CMS before 2.0.16 Timing Attack via verifyNonce |
No comments yet