Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-75837 | 9.1 CRITICAL | Grav before 2.0.14 Privilege Escalation via Group Access Field |
| CVE-2026-75836 | 8.8 HIGH | Grav API Plugin before 1.0.14 Missing Authorization |
| CVE-2026-75827 | 8.8 HIGH | Grav before 2.0.15 Arbitrary File Write via error_log |
| CVE-2026-75828 | 8.7 HIGH | Grav before 2.0.15 Stored XSS via detectXss() Quote Bypass |
| CVE-2026-75829 | 8.1 HIGH | grav-plugin-api before 1.0.15 Twig SSTI via translate endpoint |
| CVE-2026-75830 | 7.1 HIGH | grav-plugin-api before 1.0.15 Path Traversal via batchCopy |
| CVE-2026-74907 | 5.9 MEDIUM | Grav before 2.0.15 Path Traversal via plugin-asset-map.php |
| CVE-2026-75107 | 5.4 MEDIUM | Grav Form Plugin before 9.1.19 Stored XSS via Field Properties |
| CVE-2026-75834 | 5.4 MEDIUM | Grav before 2.0.14 Stored XSS via Invalid UTF-8 Byte |
| CVE-2026-74908 | 4.6 MEDIUM | Grav plugin-api before 1.0.15 Script Injection via SVG |
| CVE-2026-75832 | 4.3 MEDIUM | Grav API Plugin before 1.0.14 Authorization Bypass |
| CVE-2026-75835 | 4.3 MEDIUM | Grav API Plugin before 1.0.14 Missing Authorization |
| CVE-2026-75833 | 4.2 MEDIUM | Grav API Plugin Open Redirect via Backslash Bypass |
No comments yet