Grav 2.0.19 之前的版本(受影响版本 ≤ 2.0.17)在 Twig 的 过滤器中存在远程代码执行漏洞。 中的 封装函数将 Twig 的 参数硬编码为 ,因此与 、 、 不同, 在沙箱模式下仍允许传入普通函数名。此外,剩余的黑名单(denylist)遗漏了 函数,而该函数会触发 PHP 的 操作。一个仅拥有页面写入权限( 或 )的已认证用户,可以通过精心构造的载荷(例如通过 Email 插件渲染的表单 frontmatter)调用 ,从而以 Web 服务器用户身份执行任意 PHP 代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85599 | 7.2 HIGH | Grav Shortcode Core before 6.2.5 Stored XSS via unescaped parameters |
| CVE-2026-85603 | 6.5 MEDIUM | Grav Admin Plugin Path Traversal via Save As Language Code |
| CVE-2026-85598 | 6.4 MEDIUM | Grav 2.0.0 through 2.0.17 Stored XSS via Modular Pages |
| CVE-2026-85600 | 5.4 MEDIUM | Grav Admin before 2.0.21 Stored XSS via username |
| CVE-2026-85601 | 5.4 MEDIUM | Grav Admin before 2.0.20 Cross-Site Scripting via marked.js |
| CVE-2026-85602 | 5.3 MEDIUM | Grav Form Plugin before 9.1.20 reCAPTCHA v3 Authentication Bypass |
No comments yet