İçeriğe atla
Noroxi

getgrav kayıtları

getgrav üreticisine ait 74 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
4 · %5,4
Pre-auth RCE
7
Düzeltme kaydı olan
%79,7
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

74 kayıt
  • CVE-2021-21425
    63Bu hafta

    Unauthenticated Arbitrary YAML Write/Update leads to Code Execution

    KritikCVSS 9,8SilahlaştırılmışEPSS %81

    getgrav · grav-plugin-admin7 Nis 2021

  • CVE-2024-27921
    53Planlayın

    Grav File Upload Path Traversal vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %61

    getgrav · grav21 Mar 2024

  • CVE-2024-34082
    40Planlayın

    Grav Arbitrary File Read to Account Takeover

    KritikCVSS 9,9İstismar yokEPSS %3

    getgrav · grav15 May 2024

  • CVE-2025-46199
    39İzleyin

    Cross Site Scripting vulnerability in grav v.1.7.48 and before allows an attacker to execute arbitrary code via a crafted script to the form

    KritikCVSS 9,8İstismar yokEPSS %1

    getgrav · grav25 Tem 2025

  • CVE-2021-47812
    38İzleyin

    GravCMS 1.10.7 - Arbitrary YAML Write/Update (Unauthenticated) (2)

    KritikCVSS 9,3İstismar yokEPSS %2

    getgrav · grav15 Oca 2026

  • CVE-2021-29440
    37İzleyin

    Twig allowing dangerous PHP functions by default

    YüksekCVSS 7,2Kavram kanıtıEPSS %31

    getgrav · grav13 Nis 2021

  • CVE-2024-28116
    37İzleyin

    Server-Side Template Injection (SSTI) with Grav CMS security sandbox bypass

    YüksekCVSS 8,8Kavram kanıtıEPSS %6

    getgrav · grav21 Mar 2024

  • CVE-2025-50286
    36İzleyin

    A Remote Code Execution (RCE) vulnerability in Grav CMS v1.7.48 allows an authenticated admin to upload a malicious plugin via the /admin/to

    YüksekCVSS 8,1SilahlaştırılmışEPSS %14

    getgrav · grav6 Ağu 2025

  • CVE-2023-37897
    36İzleyin

    Server-side Template Injection (SSTI) in grav

    YüksekCVSS 8,8İstismar yokEPSS %3

    getgrav · grav18 Tem 2023

  • CVE-2025-66844
    36İzleyin

    In grav <1.7.49.5, a SSRF (Server-Side Request Forgery) vector may be triggered via Twig templates when page content is processed by Twig an

    KritikCVSS 9,1İstismar yokEPSS %0

    getgrav · grav15 Ara 2025

  • CVE-2025-66294
    35İzleyin

    Grav is vulnerable to RCE via SSTI through Twig Sandbox Bypass

    YüksekCVSS 8,7SilahlaştırılmışEPSS %3

    getgrav · grav1 Ara 2025

  • CVE-2024-28119
    35İzleyin

    Grav vulnerable to Server Side Template Injection (SSTI) via Twig escape handler

    YüksekCVSS 8,8İstismar yokEPSS %2

    getgrav · grav21 Mar 2024

  • CVE-2024-28117
    35İzleyin

    Grav vulnerable to Server Side Template Injection (SSTI)

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav21 Mar 2024

  • CVE-2020-29553
    35İzleyin

    The Scheduler in Grav CMS through 1.7.0-rc.17 allows an attacker to execute a system command by tricking an admin into visiting a malicious

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav cms15 Mar 2021

  • CVE-2024-27923
    35İzleyin

    Remote Code Execution by uploading a phar file using frontmatter

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav20 Mar 2024

  • CVE-2024-28118
    35İzleyin

    Grav vulnerable to Server Side Template Injection (SSTI)

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav21 Mar 2024

  • CVE-2025-46198
    35İzleyin

    Cross Site Scripting vulnerability in grav v.1.7.48, v.1.7.47 and v.1.7.46 allows an attacker to execute arbitrary code via the onerror attr

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav25 Tem 2025

  • CVE-2025-66299
    35İzleyin

    Security Sandbox Bypass with SSTI (Server Side Template Injection) in the Grav CMS

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav1 Ara 2025

  • CVE-2025-66295
    35İzleyin

    Grav vulnerable to Path traversal / arbitrary YAML write via user creation leading to Account Takeover / System Corruption

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav1 Ara 2025

  • CVE-2026-42608
    35İzleyin

    Grav: Unauthenticated Path Traversal & Arbitrary File Write in FormFlash component.

    YüksekCVSS 8,8İstismar yokEPSS %1

    getgrav · grav11 May 2026

  • CVE-2026-42843
    35İzleyin

    grav-plugin-api: Grav API Privilege Escalation to Super Admin

    YüksekCVSS 8,8İstismar yokEPSS %0

    getgrav · grav-plugin-api11 May 2026

  • CVE-2026-42611
    35İzleyin

    Grav: Stored XSS via Tag Injection

    YüksekCVSS 8,9İstismar yokEPSS %0

    getgrav · grav11 May 2026

  • CVE-2025-66296
    35İzleyin

    Grav vulnerable to Privilege Escalation in Grav Admin: Missing Username Uniqueness Check Allows Admin Account Takeover

    YüksekCVSS 8,8İstismar yokEPSS %0

    getgrav · grav1 Ara 2025

  • CVE-2025-66301
    34İzleyin

    Grav ihas Broken Access Control which allows an Editor to modify the page's YAML Frontmatter to alter form processing actions

    YüksekCVSS 8,6SilahlaştırılmışEPSS %1

    getgrav · grav1 Ara 2025

  • CVE-2026-42844
    34İzleyin

    Grav: Low-privileged API users can create super-admin accounts via blueprint-upload

    YüksekCVSS 8,7İstismar yokEPSS %0

    getgrav · grav12 May 2026