Grav 表单插件(getgrav/grav-plugin-form)在 8.0.6 至 9.1.19 版本中,仅根据提交的数据负载中存在的响应字段键来选择验证所使用的 reCAPTCHA 版本。在配置为使用 reCAPTCHA v3 的站点上,匿名攻击者可以将他们的 v3 令牌放置在 v2 的字段名( 而非 )下,从而强制验证逻辑进入 v2 分支;而 v2 分支既不会应用分数阈值,也不会验证预期操作(action)。这导致 reCAPTCHA v3 的机器人防护被完全绕过。该问题已在 9.1.20 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85604 | 8.8 HIGH | Grav before 2.0.19 Remote Code Execution via sort filter |
| CVE-2026-85599 | 7.2 HIGH | Grav Shortcode Core before 6.2.5 Stored XSS via unescaped parameters |
| CVE-2026-85603 | 6.5 MEDIUM | Grav Admin Plugin Path Traversal via Save As Language Code |
| CVE-2026-85598 | 6.4 MEDIUM | Grav 2.0.0 through 2.0.17 Stored XSS via Modular Pages |
| CVE-2026-85600 | 5.4 MEDIUM | Grav Admin before 2.0.21 Stored XSS via username |
| CVE-2026-85601 | 5.4 MEDIUM | Grav Admin before 2.0.20 Cross-Site Scripting via marked.js |
No comments yet