目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

getgrav 厂商漏洞列表 / CVE 中文分析 148

getgrav 厂商相关 148 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

GetGrav 是一款基于 PHP 的无数据库扁平文件内容管理系统,旨在提供轻量级、高性能的网站构建体验。其历史漏洞多集中于反序列化对象注入、跨站脚本及路径遍历,部分版本存在远程代码执行风险。尽管项目强调安全性,但插件生态的复杂性常引入越权或配置错误隐患。近期统计显示已收录 47 条 CVE,提示用户需及时更新核心及插件以修复已知缺陷,确保系统稳定运行。

找到 8 条结果 / 148 清除筛选
High GHSA-7v74-m76q-8wf3 2026-08-20
Grav Admin插件API密钥权限绕过漏洞修复
Medium 2026-08-20
PHP短代码类存储型XSS漏洞及修复方案
High 2026-08-20
CORS与JWT URL泄露导致跨域账户接管漏洞分析
Medium 2026-08-18
Grav CMS Stored XSS漏洞(CWE-79)分析
Critical GHSA-xhfv-7758-r9hx 2026-08-18
GHSA-xhfv-7758-r9hx: 权限提升至超级管理员漏洞分析
High 2026-08-14
Grav Plugin API Bypass 2FA (Pre-Auth AuthZ)
High 2026-07-23
GetGrav路径遍历漏洞(可文件覆盖)及POC
High 2026-07-21
DivShortcode 插件存储型XSS漏洞(PoC)
Critical 2026-07-17
Grav 2FA Bypass via Task CSRF - Pre-Auth Auth Bypass
High CVE-2024-63408 2026-07-17
Grav API 插件 JWT 令牌泄露漏洞 (CVE-2024-63408)
Medium CVE-2020-62671 2026-07-17
Grav Login插件CSRF漏洞(CVE-2020-62671)可重置2FA密钥及修复
High 2026-07-17
GetGrav API插件CORS通配符配置错误致认证信息泄露
High 2026-07-17
getgrav/grav-plugin-api 密钥作用域未强制执行漏洞
Medium CVE-2025-01841 2026-07-15
CVE-2025-01841: ZipArchive解压缩炸弹限制绕过
High GHSA-xxxx-xxxx-xxxx 2026-07-15
Grav Form插件Twig处理文件名TOCTOU漏洞分析
High GHSA-p97c-q455-q447 2026-07-11
GHSA-p97c-q455-q447: Admin插件权限绕过致RCE
Medium 2026-07-10
grav-plugin-api 存储型XSS漏洞(CVE-XXXX)及修复
Medium 2026-07-09
Grav CMS Twig模板处理逻辑缺陷修复分析
Critical 2026-07-02
GetGrav Grav多重远程代码执行漏洞(反序列化/命令注入/SSTI)及修复指南
High 2026-04-29
Grav CMS 文件缓存不安全反序列化漏洞分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 getgrav 厂商截至目前公开的全部 148 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。