Grav Login Plugin 3.8.11 Privilege Escalation via Profile Update 漏洞概述 Grav Login 插件(grav-plugin-login)版本 = 0, < 3.8.12 严重性: HIGH CVSS 评分: 8.7 CVSS V4 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE: CVE-2026-45603 CWE: CWE-269 Improper Privilege Management 修复方案 升级到 Grav Login 插件版本 3.8.12 或更高版本。 参考链接 GitHub Security Advisory