目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

grav 产品漏洞列表 / CVE 中文分析 141

grav 产品相关 141 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

Grav 是由 Grav 团队开发的一款基于 PHP 的现代无数据库内容管理系统,本聚合页专门针对该产品的安全漏洞进行集中整理。页面收录了 Grav CMS 历年来被发现的各种安全风险,涵盖从代码注入到权限绕过等多类弱点,时间范围跨越其发布至今的多个历史版本。通过浏览此页面,用户可以快速追踪官方发布的安全补丁公告,深入了解特定类型的安全隐患细节,并便捷检索该产品在各个版本中的历史漏洞记录,从而协助管理员评估系统风险并及时采取加固措施。

厂商: getgrav

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-76846 Grav 2.0.16 前版本 Twig沙盒信息泄露漏洞 CWE-522 7.5 High 2026-08-25
CVE-2026-76839 Grav < 2.0.16 信息泄露漏洞 CWE-522 6.5 Medium 2026-08-25
CVE-2026-75574 Grav 4.2.2前远程代码执行漏洞 CWE-1336 8.8 High 2026-08-25
CVE-2026-72702 Grav CMS <2.0.16 通过引用头实现源验证绕过漏洞 CWE-346 5.4 Medium 2026-08-25
CVE-2026-72701 Grav CMS 2.0.16 前版本非ce时间攻击漏洞 CWE-208 3.7 Low 2026-08-25
CVE-2026-72700 Grav <3.9.1 时间攻击漏洞 CWE-208 7.5 High 2026-08-25
CVE-2026-72699 Grav Login 插件 < 3.9.1 用户邮箱枚举漏洞 CWE-203 5.3 Medium 2026-08-25
CVE-2026-72698 Grav CMS 2.0.16 之前版本 Twig沙盒绕过信息泄露漏洞 CWE-200 6.5 Medium 2026-08-25
CVE-2026-72697 Grav CMS 2.0.16之前版本媒体目录路径遍历漏洞 CWE-22 6.5 Medium 2026-08-25
CVE-2026-72696 Grav CMS 2.0.15 及以下版本 软链接跟随漏洞 CWE-59 8.4 High 2026-08-25
CVE-2026-72695 Grav < 2.0.16 媒体上传删除文件路径遍历漏洞 CWE-22 8.1 High 2026-08-25
CVE-2026-56710 Grav Login 插件 <1.0.16 提权漏洞 CWE-863 9.8 Critical 2026-08-25
CVE-2026-56709 Grav <3.9.2 发送邀请邮件主机头注入漏洞 CWE-350 7.5 High 2026-08-25
CVE-2026-56708 Grav API Plugin 1.0.16 之前版本 DNS重绑定导致SSRF漏洞 CWE-367 5.3 Medium 2026-08-25
CVE-2026-56707 Grav Flex Objects 1.4.0-1.4.7 通过短代码绕过授权漏洞 CWE-862 7.7 High 2026-08-25
CVE-2026-64850 Grav 代码注入漏洞 CWE-94 8.7 High 2026-08-19
CVE-2026-62673 Grav 输入验证错误漏洞 CWE-178 8.2 High 2026-08-19
CVE-2026-62672 Grav 资源管理错误漏洞 CWE-1333 6.0 Medium 2026-08-19
CVE-2026-62669 Grav 授权问题漏洞 CWE-287 7.4 High 2026-08-19
CVE-2026-62668 Grav API Plugin 服务端请求伪造漏洞 CWE-918 9.4 Critical 2026-08-19
CVE-2026-61842 Grav 信息泄露漏洞 CWE-200 6.5 Medium 2026-08-19
CVE-2026-61690 Grav 资源管理错误漏洞 CWE-409 6.5 Medium 2026-08-19
CVE-2026-53654 Grav Login Plugin 输入验证错误漏洞 CWE-601 5.3 Medium 2026-08-19
CVE-2026-75837 Grav 权限许可和访问控制问题漏洞 CWE-269 9.1 Critical 2026-08-18
CVE-2026-75836 Grav 授权问题漏洞 CWE-862 8.8 High 2026-08-18
CVE-2026-75835 Grav 授权问题漏洞 CWE-862 4.3 Medium 2026-08-18
CVE-2026-75834 Grav 跨站脚本漏洞 CWE-79 5.4 Medium 2026-08-18
CVE-2026-75833 Grav 输入验证错误漏洞 CWE-601 4.2 Medium 2026-08-18
CVE-2026-75832 Grav 授权问题漏洞 CWE-862 4.3 Medium 2026-08-18
CVE-2026-75831 Grav 跨站脚本漏洞 CWE-79 7.6 High 2026-08-18

grav 产品累计公开 141 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。