getgrav kayıtları
getgrav üreticisine ait 74 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 4 · %5,4
- Pre-auth RCE
- 7
- Düzeltme kaydı olan
- %79,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')26
- CWE-94 Improper Control of Generation of Code ('Code Injection')9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')8
- CWE-863 Incorrect Authorization3
- CWE-269 Improper Privilege Management3
- CWE-184 Incomplete List of Disallowed Inputs2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
74 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
63Bu hafta | CVE-2021-21425Silahlaştırılmış | Unauthenticated Arbitrary YAML Write/Update leads to Code Executiongetgrav · grav-plugin-admin · CWE-284 | Kritik9,8 | — | %80,6 | 7 Nis 2021 |
53Planlayın | CVE-2024-27921İstismar yok | Grav File Upload Path Traversal vulnerabilitygetgrav · grav · CWE-22 | Yüksek8,8 | — | %60,6 | 21 Mar 2024 |
40Planlayın | CVE-2024-34082İstismar yok | Grav Arbitrary File Read to Account Takeovergetgrav · grav · CWE-269 | Kritik9,9 | — | %3,0 | 15 May 2024 |
39İzleyin | CVE-2025-46199İstismar yok | Cross Site Scripting vulnerability in grav v.1.7.48 and before allows an attacker to execute arbitrary code via a crafted script to the formgetgrav · grav · CWE-79 | Kritik9,8 | — | %0,8 | 25 Tem 2025 |
38İzleyin | CVE-2021-47812İstismar yok | GravCMS 1.10.7 - Arbitrary YAML Write/Update (Unauthenticated) (2)getgrav · grav · CWE-862 | Kritik9,3 | — | %2,2 | 15 Oca 2026 |
37İzleyin | CVE-2021-29440Kavram kanıtı | Twig allowing dangerous PHP functions by defaultgetgrav · grav · CWE-94 | Yüksek7,2 | — | %30,6 | 13 Nis 2021 |
37İzleyin | CVE-2024-28116Kavram kanıtı | Server-Side Template Injection (SSTI) with Grav CMS security sandbox bypassgetgrav · grav · CWE-94 | Yüksek8,8 | — | %5,8 | 21 Mar 2024 |
36İzleyin | CVE-2025-50286Silahlaştırılmış | A Remote Code Execution (RCE) vulnerability in Grav CMS v1.7.48 allows an authenticated admin to upload a malicious plugin via the /admin/togetgrav · grav · CWE-434 | Yüksek8,1 | — | %13,6 | 6 Ağu 2025 |
36İzleyin | CVE-2023-37897İstismar yok | Server-side Template Injection (SSTI) in gravgetgrav · grav · CWE-74 | Yüksek8,8 | — | %2,8 | 18 Tem 2023 |
36İzleyin | CVE-2025-66844İstismar yok | In grav <1.7.49.5, a SSRF (Server-Side Request Forgery) vector may be triggered via Twig templates when page content is processed by Twig angetgrav · grav · CWE-918 | Kritik9,1 | — | %0,3 | 15 Ara 2025 |
35İzleyin | CVE-2025-66294Silahlaştırılmış | Grav is vulnerable to RCE via SSTI through Twig Sandbox Bypassgetgrav · grav · CWE-94 | Yüksek8,7 | — | %2,8 | 1 Ara 2025 |
35İzleyin | CVE-2024-28119İstismar yok | Grav vulnerable to Server Side Template Injection (SSTI) via Twig escape handlergetgrav · grav · CWE-94 | Yüksek8,8 | — | %1,6 | 21 Mar 2024 |
35İzleyin | CVE-2024-28117İstismar yok | Grav vulnerable to Server Side Template Injection (SSTI)getgrav · grav · CWE-94 | Yüksek8,8 | — | %1,4 | 21 Mar 2024 |
35İzleyin | CVE-2020-29553İstismar yok | The Scheduler in Grav CMS through 1.7.0-rc.17 allows an attacker to execute a system command by tricking an admin into visiting a malicious getgrav · grav cms · CWE-352 | Yüksek8,8 | — | %1,4 | 15 Mar 2021 |
35İzleyin | CVE-2024-27923İstismar yok | Remote Code Execution by uploading a phar file using frontmattergetgrav · grav · CWE-287 | Yüksek8,8 | — | %1,4 | 20 Mar 2024 |
35İzleyin | CVE-2024-28118İstismar yok | Grav vulnerable to Server Side Template Injection (SSTI)getgrav · grav · CWE-94 | Yüksek8,8 | — | %1,2 | 21 Mar 2024 |
35İzleyin | CVE-2025-46198İstismar yok | Cross Site Scripting vulnerability in grav v.1.7.48, v.1.7.47 and v.1.7.46 allows an attacker to execute arbitrary code via the onerror attrgetgrav · grav · CWE-79 | Yüksek8,8 | — | %0,6 | 25 Tem 2025 |
35İzleyin | CVE-2025-66299İstismar yok | Security Sandbox Bypass with SSTI (Server Side Template Injection) in the Grav CMSgetgrav · grav · CWE-94 | Yüksek8,8 | — | %0,6 | 1 Ara 2025 |
35İzleyin | CVE-2025-66295İstismar yok | Grav vulnerable to Path traversal / arbitrary YAML write via user creation leading to Account Takeover / System Corruptiongetgrav · grav · CWE-22 | Yüksek8,8 | — | %0,6 | 1 Ara 2025 |
35İzleyin | CVE-2026-42608İstismar yok | Grav: Unauthenticated Path Traversal & Arbitrary File Write in FormFlash component.getgrav · grav · CWE-22 | Yüksek8,8 | — | %0,5 | 11 May 2026 |
35İzleyin | CVE-2026-42843İstismar yok | grav-plugin-api: Grav API Privilege Escalation to Super Admingetgrav · grav-plugin-api · CWE-863 | Yüksek8,8 | — | %0,5 | 11 May 2026 |
35İzleyin | CVE-2026-42611İstismar yok | Grav: Stored XSS via Tag Injectiongetgrav · grav · CWE-79 | Yüksek8,9 | — | %0,4 | 11 May 2026 |
35İzleyin | CVE-2025-66296İstismar yok | Grav vulnerable to Privilege Escalation in Grav Admin: Missing Username Uniqueness Check Allows Admin Account Takeovergetgrav · grav · CWE-266 | Yüksek8,8 | — | %0,3 | 1 Ara 2025 |
34İzleyin | CVE-2025-66301Silahlaştırılmış | Grav ihas Broken Access Control which allows an Editor to modify the page's YAML Frontmatter to alter form processing actionsgetgrav · grav · CWE-285 | Yüksek8,6 | — | %1,3 | 1 Ara 2025 |
34İzleyin | CVE-2026-42844İstismar yok | Grav: Low-privileged API users can create super-admin accounts via blueprint-uploadgetgrav · grav · CWE-269 | Yüksek8,7 | — | %0,5 | 12 May 2026 |
- CVE-2021-2142563Bu hafta
Unauthenticated Arbitrary YAML Write/Update leads to Code Execution
KritikCVSS 9,8SilahlaştırılmışEPSS %81getgrav · grav-plugin-admin7 Nis 2021
- CVE-2024-2792153Planlayın
Grav File Upload Path Traversal vulnerability
YüksekCVSS 8,8İstismar yokEPSS %61getgrav · grav21 Mar 2024
- CVE-2024-3408240Planlayın
Grav Arbitrary File Read to Account Takeover
KritikCVSS 9,9İstismar yokEPSS %3getgrav · grav15 May 2024
- CVE-2025-4619939İzleyin
Cross Site Scripting vulnerability in grav v.1.7.48 and before allows an attacker to execute arbitrary code via a crafted script to the form
KritikCVSS 9,8İstismar yokEPSS %1getgrav · grav25 Tem 2025
- CVE-2021-4781238İzleyin
GravCMS 1.10.7 - Arbitrary YAML Write/Update (Unauthenticated) (2)
KritikCVSS 9,3İstismar yokEPSS %2getgrav · grav15 Oca 2026
- CVE-2021-2944037İzleyin
Twig allowing dangerous PHP functions by default
YüksekCVSS 7,2Kavram kanıtıEPSS %31getgrav · grav13 Nis 2021
- CVE-2024-2811637İzleyin
Server-Side Template Injection (SSTI) with Grav CMS security sandbox bypass
YüksekCVSS 8,8Kavram kanıtıEPSS %6getgrav · grav21 Mar 2024
- CVE-2025-5028636İzleyin
A Remote Code Execution (RCE) vulnerability in Grav CMS v1.7.48 allows an authenticated admin to upload a malicious plugin via the /admin/to
YüksekCVSS 8,1SilahlaştırılmışEPSS %14getgrav · grav6 Ağu 2025
- CVE-2023-3789736İzleyin
Server-side Template Injection (SSTI) in grav
YüksekCVSS 8,8İstismar yokEPSS %3getgrav · grav18 Tem 2023
- CVE-2025-6684436İzleyin
In grav <1.7.49.5, a SSRF (Server-Side Request Forgery) vector may be triggered via Twig templates when page content is processed by Twig an
KritikCVSS 9,1İstismar yokEPSS %0getgrav · grav15 Ara 2025
- CVE-2025-6629435İzleyin
Grav is vulnerable to RCE via SSTI through Twig Sandbox Bypass
YüksekCVSS 8,7SilahlaştırılmışEPSS %3getgrav · grav1 Ara 2025
- CVE-2024-2811935İzleyin
Grav vulnerable to Server Side Template Injection (SSTI) via Twig escape handler
YüksekCVSS 8,8İstismar yokEPSS %2getgrav · grav21 Mar 2024
- CVE-2024-2811735İzleyin
Grav vulnerable to Server Side Template Injection (SSTI)
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav21 Mar 2024
- CVE-2020-2955335İzleyin
The Scheduler in Grav CMS through 1.7.0-rc.17 allows an attacker to execute a system command by tricking an admin into visiting a malicious
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav cms15 Mar 2021
- CVE-2024-2792335İzleyin
Remote Code Execution by uploading a phar file using frontmatter
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav20 Mar 2024
- CVE-2024-2811835İzleyin
Grav vulnerable to Server Side Template Injection (SSTI)
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav21 Mar 2024
- CVE-2025-4619835İzleyin
Cross Site Scripting vulnerability in grav v.1.7.48, v.1.7.47 and v.1.7.46 allows an attacker to execute arbitrary code via the onerror attr
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav25 Tem 2025
- CVE-2025-6629935İzleyin
Security Sandbox Bypass with SSTI (Server Side Template Injection) in the Grav CMS
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav1 Ara 2025
- CVE-2025-6629535İzleyin
Grav vulnerable to Path traversal / arbitrary YAML write via user creation leading to Account Takeover / System Corruption
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav1 Ara 2025
- CVE-2026-4260835İzleyin
Grav: Unauthenticated Path Traversal & Arbitrary File Write in FormFlash component.
YüksekCVSS 8,8İstismar yokEPSS %1getgrav · grav11 May 2026
- CVE-2026-4284335İzleyin
grav-plugin-api: Grav API Privilege Escalation to Super Admin
YüksekCVSS 8,8İstismar yokEPSS %0getgrav · grav-plugin-api11 May 2026
- CVE-2026-4261135İzleyin
Grav: Stored XSS via Tag Injection
YüksekCVSS 8,9İstismar yokEPSS %0getgrav · grav11 May 2026
- CVE-2025-6629635İzleyin
Grav vulnerable to Privilege Escalation in Grav Admin: Missing Username Uniqueness Check Allows Admin Account Takeover
YüksekCVSS 8,8İstismar yokEPSS %0getgrav · grav1 Ara 2025
- CVE-2025-6630134İzleyin
Grav ihas Broken Access Control which allows an Editor to modify the page's YAML Frontmatter to alter form processing actions
YüksekCVSS 8,6SilahlaştırılmışEPSS %1getgrav · grav1 Ara 2025
- CVE-2026-4284434İzleyin
Grav: Low-privileged API users can create super-admin accounts via blueprint-upload
YüksekCVSS 8,7İstismar yokEPSS %0getgrav · grav12 May 2026