Grav是Grav组织开源的一款基于文件的扁平化内容管理系统。 Grav 1.0.13之前版本存在权限许可和访问控制问题漏洞,该漏洞源于createApiKey函数未验证新创建的API密钥的权限范围是否为调用者权限范围的子集,可能导致攻击者绕过权限范围限制,通过提交空的scopes数组创建无限制的全访问超级密钥,进而实现配置写入甚至远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-72824 | 8.8 HIGH | Grav before 1.0.13 API Key Scope Bypass via PagesController |
| CVE-2026-72819 | 8.8 HIGH | Grav CMS before 2.0.13 Remote Code Execution via ZIP Upload |
| CVE-2026-72831 | 8.8 HIGH | Grav through 2.0.11 Authentication Bypass via Flex Objects |
| CVE-2026-72822 | 8.8 HIGH | Grav before 1.0.13 Authentication Bypass via disable2fa |
| CVE-2026-72830 | 8.8 HIGH | Grav API Plugin before 1.0.13 RCE via ConfigController scope bypass |
| CVE-2026-72833 | 8.8 HIGH | Grav 1.0.6 through 1.0.11 Privilege Escalation via Scoped API Keys |
| CVE-2026-72829 | 8.8 HIGH | Grav before 1.0.13 API Key Scope Bypass via UsersController |
| CVE-2026-72827 | 8.8 HIGH | Grav CMS before 2.0.13 Remote Code Execution via Twig |
| CVE-2026-72825 | 7.6 HIGH | Grav before 1.0.13 API-key scope cap bypass via ReportsController |
| CVE-2026-72828 | 7.2 HIGH | Grav before 1.0.13 API Key Scope Bypass via InvitationsController |
| CVE-2026-72821 | 5.4 MEDIUM | Grav Form Plugin before 9.1.15 Stored XSS via Radio Toggle |
| CVE-2026-72832 | 5.4 MEDIUM | Grav before 2.0.12 Stored XSS via quoted-attribute bypass |
| CVE-2026-72823 | 5.4 MEDIUM | Grav before 1.0.13 API-key scope cap bypass via DemoController |
| CVE-2026-72820 | 4.9 MEDIUM | Grav 2.0.11 Path Traversal via Backup Profile Configuration |
No comments yet