Grav 2.0.16 版本之前,沙盒化的 Twig 模板可以通过允许列表中的 和 方法访问敏感的 User 字段,而这些方法缺乏字段过滤机制。拥有页面编辑权限的攻击者可以调用 User 对象上的 方法来提取哈希密码和两步验证(2FA)密钥,从而实现离线密码破解和绕过身份认证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56710 | 9.8 CRITICAL | Grav Login Plugin before 1.0.16 Privilege Escalation via Unlock |
| CVE-2026-75574 | 8.8 HIGH | Grav before 4.2.2 Remote Code Execution via Email Twig |
| CVE-2026-72696 | 8.4 HIGH | Grav CMS before 2.0.16 Symlink Following via createLockFile |
| CVE-2026-72695 | 8.1 HIGH | Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFile |
| CVE-2026-56707 | 7.7 HIGH | Grav Flex Objects 1.4.0 through 1.4.7 Authorization Bypass via Shortcode |
| CVE-2026-72700 | 7.5 HIGH | Grav before 3.9.1 Timing Attack via Non-Constant-Time Token Comparison |
| CVE-2026-76846 | 7.5 HIGH | Grav before 2.0.16 Information Disclosure via Twig Sandbox |
| CVE-2026-56709 | 7.5 HIGH | Grav before 3.9.2 Host Header Injection via sendInvitationEmail |
| CVE-2026-72698 | 6.5 MEDIUM | Grav CMS before 2.0.16 Information Disclosure via Twig Sandbox Bypass |
| CVE-2026-72697 | 6.5 MEDIUM | Grav CMS before 2.0.16 Path Traversal via media_directory |
| CVE-2026-72702 | 5.4 MEDIUM | Grav CMS before 2.0.16 Origin Validation Bypass via Referer |
| CVE-2026-72699 | 5.3 MEDIUM | Grav Login Plugin before 3.9.1 Email Enumeration via Registration |
| CVE-2026-56708 | 5.3 MEDIUM | Grav API Plugin before 1.0.16 SSRF via DNS Rebinding |
| CVE-2026-72701 | 3.7 LOW | Grav CMS before 2.0.16 Timing Attack via verifyNonce |
No comments yet