Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Security Intel Hub 98+

Curated security advisories, vulnerability analyses, and exploit write-ups — auto-cleaned and translated to English. Updated continuously.

Examples: RCE · SSRF · GHSA · log4j
Filter
Clear filters
Premium intel
Medium
Grav API Plugin Authorization Bypass Analysis
github.com · 2026-08-14
getgrav/grav-plugin-api <= 1.0.12
Read more
Premium intel
Low
Grav Form Plugin Dynamic Open Redirect via Twig Evaluation
github.com · 2026-08-03
getgrav/grav-plugin-form 9.1.12
Read more
Medium
Grav Plugin Login Session Expiration Bypass Allowing Credential Replay
github.com · 2026-07-29
getgrav/grav-plugin-login <= 3.8.12
Read more
Premium intel
Unknown
Grav CMS Pre-Auth Path Parsing Error Fix in Markdown Parser
github.com · 2026-07-23
Grav CMS < 2.0.13
Read more
Premium intel
Medium
Grav CMS Flex Framework RCE via Unvalidated dynamicDataField
GHSA-62fp-q2t-74d5 · github.com · 2026-07-23
Grav >= 1.7.0
Read more
Premium intel
Medium
GetGrav api plugin config write RCE/LPE: Disable Rate Limit and Expand CORS
github.com · 2026-07-23
getgrav/grav-plugin-api <= 1.0.9
Read more
Premium intel
High
Path Traversal in GetGrav API Allows Arbitrary File Move
github.com · 2026-07-23
getgrav/grav-plugin-api <= 1.0.9 · grav/grav 1.0.7
Read more
Premium intel
High
Privilege Escalation in getgrav/grav-plugin-api via Invitation groups bypass
github.com · 2026-07-23
getgrav/grav-plugin-api <= 1.0.9
Read more
Premium intel
Critical
Privilege Escalation in Grav Login Plugin via Mass-Assignment on Profile Update
GHSA-pm54-mhw-qdjm · github.com · 2026-07-22
getgrav/grav-plugin-login <= 3.8.11
Read more
Premium intel
Premium intel
High
CVE-2026-6268: Webhook SSRF via Unrestricted cURL Protocols with Local File Read
CVE-2026-6268 · github.com · 2026-07-17
GetGrav/Grav 2.0.3
Read more
Premium intel
Critical
Grav Grav-plugin-api Bypass of Authorization (CWE-639) via createApiKey and 2FA Stripping (CVE-2024-8266)
CVE-2024-8266 · github.com · 2026-07-17
getgrav/grav-plugin-api <= 1.0.5
Read more
Premium intel
High
Grav API Plugin JWT Token Leak via URL Query Parameter (CVE-2024-63408)
CVE-2024-63408 · github.com · 2026-07-17
getgrav/grav-plugin-api <= 1.0.0-rc.15
Read more

All articles are auto-cleaned (markdown extraction + LLM noise removal) and translated to English by our offline pipeline. Source URL is always preserved at the bottom of each article.

Want a specific source covered? Email us — we add new feeds weekly.