Grav是Grav组织开源的一款基于文件的扁平化内容管理系统。 Grav 2.0.15之前版本存在代码注入漏洞,该漏洞源于Blueprint dynamic-data bare-function验证使用不完整的黑名单而非白名单,攻击者可通过data指令调用error_log函数,将PHP有效载荷追加到Web可访问文件,导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-75837 | 9.1 CRITICAL | Grav before 2.0.14 Privilege Escalation via Group Access Field |
| CVE-2026-75836 | 8.8 HIGH | Grav API Plugin before 1.0.14 Missing Authorization |
| CVE-2026-75828 | 8.7 HIGH | Grav before 2.0.15 Stored XSS via detectXss() Quote Bypass |
| CVE-2026-75829 | 8.1 HIGH | grav-plugin-api before 1.0.15 Twig SSTI via translate endpoint |
| CVE-2026-75831 | 7.6 HIGH | Grav before 2.0.15 Stored XSS via audio/video source URL |
| CVE-2026-75830 | 7.1 HIGH | grav-plugin-api before 1.0.15 Path Traversal via batchCopy |
| CVE-2026-74907 | 5.9 MEDIUM | Grav before 2.0.15 Path Traversal via plugin-asset-map.php |
| CVE-2026-75107 | 5.4 MEDIUM | Grav Form Plugin before 9.1.19 Stored XSS via Field Properties |
| CVE-2026-75834 | 5.4 MEDIUM | Grav before 2.0.14 Stored XSS via Invalid UTF-8 Byte |
| CVE-2026-74908 | 4.6 MEDIUM | Grav plugin-api before 1.0.15 Script Injection via SVG |
| CVE-2026-75832 | 4.3 MEDIUM | Grav API Plugin before 1.0.14 Authorization Bypass |
| CVE-2026-75835 | 4.3 MEDIUM | Grav API Plugin before 1.0.14 Missing Authorization |
| CVE-2026-75833 | 4.2 MEDIUM | Grav API Plugin Open Redirect via Backslash Bypass |
No comments yet