Grav是Grav组织开源的一款基于文件的扁平化内容管理系统。 Grav 1.0.14之前版本存在授权问题漏洞,该漏洞源于resolveUserScope方法缺少授权验证,仅基于账户的超级管理员ACL标志(access.api.super)而非验证API密钥的实际范围,可能导致持有仅限api.media.write范围API密钥的攻击者绕过授权检查,通过POST /blueprint-upload或GET /blueprint-files向其他用户范围写入文件并浏览文件列表。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75837 | 9.1 CRITICAL | Grav before 2.0.14 Privilege Escalation via Group Access Field |
| CVE-2026-75836 | 8.8 HIGH | Grav API Plugin before 1.0.14 Missing Authorization |
| CVE-2026-75827 | 8.8 HIGH | Grav before 2.0.15 Arbitrary File Write via error_log |
| CVE-2026-75828 | 8.7 HIGH | Grav before 2.0.15 Stored XSS via detectXss() Quote Bypass |
| CVE-2026-75829 | 8.1 HIGH | grav-plugin-api before 1.0.15 Twig SSTI via translate endpoint |
| CVE-2026-75831 | 7.6 HIGH | Grav before 2.0.15 Stored XSS via audio/video source URL |
| CVE-2026-75830 | 7.1 HIGH | grav-plugin-api before 1.0.15 Path Traversal via batchCopy |
| CVE-2026-74907 | 5.9 MEDIUM | Grav before 2.0.15 Path Traversal via plugin-asset-map.php |
| CVE-2026-75107 | 5.4 MEDIUM | Grav Form Plugin before 9.1.19 Stored XSS via Field Properties |
| CVE-2026-75834 | 5.4 MEDIUM | Grav before 2.0.14 Stored XSS via Invalid UTF-8 Byte |
| CVE-2026-74908 | 4.6 MEDIUM | Grav plugin-api before 1.0.15 Script Injection via SVG |
| CVE-2026-75835 | 4.3 MEDIUM | Grav API Plugin before 1.0.14 Missing Authorization |
| CVE-2026-75833 | 4.2 MEDIUM | Grav API Plugin Open Redirect via Backslash Bypass |
No comments yet