Grav 管理后台在 2.0.20 之前的版本未能对 的输出进行净化处理,便直接通过 Svelte 的 指令将其插入 DOM,该问题存在于 和 组件中。攻击者可以在插件或主题的更新日志(changelogs)中注入 URI 协议,从而在已认证的管理员会话中执行任意代码,且无需访问网站前台。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85604 | 8.8 HIGH | Grav before 2.0.19 Remote Code Execution via sort filter |
| CVE-2026-85599 | 7.2 HIGH | Grav Shortcode Core before 6.2.5 Stored XSS via unescaped parameters |
| CVE-2026-85603 | 6.5 MEDIUM | Grav Admin Plugin Path Traversal via Save As Language Code |
| CVE-2026-85598 | 6.4 MEDIUM | Grav 2.0.0 through 2.0.17 Stored XSS via Modular Pages |
| CVE-2026-85600 | 5.4 MEDIUM | Grav Admin before 2.0.21 Stored XSS via username |
| CVE-2026-85602 | 5.3 MEDIUM | Grav Form Plugin before 9.1.20 reCAPTCHA v3 Authentication Bypass |
No comments yet