getgrav 厂商相关 148 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
GetGrav 是一款基于 PHP 的无数据库扁平文件内容管理系统,旨在提供轻量级、高性能的网站构建体验。其历史漏洞多集中于反序列化对象注入、跨站脚本及路径遍历,部分版本存在远程代码执行风险。尽管项目强调安全性,但插件生态的复杂性常引入越权或配置错误隐患。近期统计显示已收录 47 条 CVE,提示用户需及时更新核心及插件以修复已知缺陷,确保系统稳定运行。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-66310 | Grav 跨站脚本漏洞 — grav CWE-79 | 5.4AI | Medium AI | 2025-12-01 |
| CVE-2025-66309 | Grav 跨站脚本漏洞 — grav CWE-79 | 6.1AI | Medium AI | 2025-12-01 |
| CVE-2025-66308 | Grav 跨站脚本漏洞 — grav CWE-79 | 5.4AI | Medium AI | 2025-12-01 |
| CVE-2025-66307 | Grav 安全漏洞 — grav CWE-204 | 6.5 | Medium | 2025-12-01 |
| CVE-2025-66306 | Grav 安全漏洞 — grav CWE-639 | 4.3 | Medium | 2025-12-01 |
| CVE-2025-66305 | Grav 安全漏洞 — grav CWE-248 | 4.9AI | Medium AI | 2025-12-01 |
| CVE-2025-66304 | Grav 安全漏洞 — grav CWE-200 | 6.2 | Medium | 2025-12-01 |
| CVE-2025-66303 | Grav 资源管理错误漏洞 — grav CWE-400 | 4.9 | Medium | 2025-12-01 |
| CVE-2025-66302 | Grav 路径遍历漏洞 — grav CWE-22 | 6.8 | Medium | 2025-12-01 |
| CVE-2025-66301 | Grav 授权问题漏洞 — grav CWE-285 | 4.3AI | Medium AI | 2025-12-01 |
| CVE-2025-66300 | Grav 路径遍历漏洞 — grav CWE-22 | 8.5 | High | 2025-12-01 |
| CVE-2025-66299 | Grav 安全漏洞 — grav CWE-94 | 8.8 | High | 2025-12-01 |
| CVE-2025-66298 | Grav 安全漏洞 — grav CWE-1336 | 5.3AI | Medium AI | 2025-12-01 |
| CVE-2025-66297 | Grav 安全漏洞 — grav CWE-1336 | 7.2AI | High AI | 2025-12-01 |
| CVE-2025-66296 | Grav 安全漏洞 — grav CWE-266 | 8.8 | High | 2025-12-01 |
| CVE-2025-66294 | Grav 安全漏洞 — grav CWE-94 | 7.2AI | High AI | 2025-12-01 |
| CVE-2025-66295 | Grav 路径遍历漏洞 — grav CWE-22 | 8.8 | High | 2025-12-01 |
| CVE-2024-34082 | Grav 安全漏洞 — grav CWE-269 | 8.5 | High | 2024-05-15 |
| CVE-2024-28119 | Grav 安全漏洞 — grav CWE-94 | 8.8 | High | 2024-03-21 |
| CVE-2024-28118 | Grav 安全漏洞 — grav CWE-94 | 8.8 | High | 2024-03-21 |
| CVE-2024-28117 | Grav 安全漏洞 — grav CWE-94 | 8.8 | High | 2024-03-21 |
| CVE-2024-28116 | Grav 安全漏洞 — grav CWE-94 | 8.8 | High | 2024-03-21 |
| CVE-2024-27921 | Grav 安全漏洞 — grav CWE-22 | 8.8 | High | 2024-03-21 |
| CVE-2024-27923 | Grav 安全漏洞 — grav CWE-287 | 8.8 | High | 2024-03-06 |
| CVE-2023-37897 | Grav 安全漏洞 — grav CWE-74 | 7.2 | High | 2023-07-18 |
| CVE-2023-34452 | Grav 跨站脚本漏洞 — grav CWE-79 | 5.4 | Medium | 2023-06-14 |
| CVE-2023-34448 | Grav 代码注入漏洞 — grav CWE-20 | 8.8 | High | 2023-06-14 |
| CVE-2023-34253 | Grav 代码注入漏洞 — grav CWE-184 | 8.8 | High | 2023-06-14 |
| CVE-2023-34252 | Grav 代码注入漏洞 — grav CWE-184 | 8.8 | High | 2023-06-14 |
| CVE-2023-34251 | Grav 代码注入漏洞 — grav CWE-94 | 10.0 | Critical | 2023-06-14 |
本页汇总了 getgrav 厂商截至目前公开的全部 148 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。