Grav Admin(getgrav/grav-plugin-admin2)版本 2.0.19 及更早版本中存在一个存储型跨站脚本(Stored XSS)漏洞,该漏洞位于 函数中(文件路径: )。该函数会将不可信参数(如用户名)代入翻译模板,并将结果作为 Markdown 进行解析。Grav 的服务端用户名校验逻辑( )虽然阻止了对文件系统有危险性的字符,但并未拦截 、 、 或 等 HTML 相关字符。这使得攻击者可以注册一个包含 HTML 载荷的用户名。当管理员访问任何通过 渲染用户名的用户界面(例如“强制禁用双
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85604 | 8.8 HIGH | Grav before 2.0.19 Remote Code Execution via sort filter |
| CVE-2026-85599 | 7.2 HIGH | Grav Shortcode Core before 6.2.5 Stored XSS via unescaped parameters |
| CVE-2026-85603 | 6.5 MEDIUM | Grav Admin Plugin Path Traversal via Save As Language Code |
| CVE-2026-85598 | 6.4 MEDIUM | Grav 2.0.0 through 2.0.17 Stored XSS via Modular Pages |
| CVE-2026-85601 | 5.4 MEDIUM | Grav Admin before 2.0.20 Cross-Site Scripting via marked.js |
| CVE-2026-85602 | 5.3 MEDIUM | Grav Form Plugin before 9.1.20 reCAPTCHA v3 Authentication Bypass |
No comments yet