Grav 版本在 1.10.55 之前存在路径遍历漏洞,该漏洞位于管理后台插件的“另存为”(Save As)功能中,原因是该功能未对语言代码(language code)参数进行有效验证。拥有 admin.pages.create 权限的已认证管理员用户可以在 lang POST 字段中提交目录遍历序列,从而在 pages 目录之外写入由攻击者控制内容的任意 .md 文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85604 | 8.8 HIGH | Grav before 2.0.19 Remote Code Execution via sort filter |
| CVE-2026-85599 | 7.2 HIGH | Grav Shortcode Core before 6.2.5 Stored XSS via unescaped parameters |
| CVE-2026-85598 | 6.4 MEDIUM | Grav 2.0.0 through 2.0.17 Stored XSS via Modular Pages |
| CVE-2026-85600 | 5.4 MEDIUM | Grav Admin before 2.0.21 Stored XSS via username |
| CVE-2026-85601 | 5.4 MEDIUM | Grav Admin before 2.0.20 Cross-Site Scripting via marked.js |
| CVE-2026-85602 | 5.3 MEDIUM | Grav Form Plugin before 9.1.20 reCAPTCHA v3 Authentication Bypass |
No comments yet