Skip to content
Noroxi

grails records

7 published records for vendor grails.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
57.1%
Median publish → KEV
No record has entered KEV

All records

7 records
  • In grails-databinding in Grails before 3.3.15, 4.x before 4.1.1, 5.x before 5.1.9, and 5.2.x before 5.2.1 (at least when certain Java 8 conf

    CriticalCVSS 9.8No exploitEPSS 2%

    grails · grailsJul 19, 2022

  • Grails Spring Security Core plugin vulnerable to privilege escalation

    CriticalCVSS 9.8Proof of conceptEPSS 2%

    grails · spring security coreNov 23, 2022

  • Grails before 3.3.10 used cleartext HTTP to resolve the SDKMan notification service.

    HighCVSS 8.1No exploitEPSS 1%

    grails · grailsJun 4, 2019

  • CVE-2014-3626
    31Monitor

    The Grails Resource Plugin often has to exchange URIs for resources with other internal components.

    HighCVSS 7.5No exploitEPSS 2%

    grails · resourcesMar 19, 2018

  • Grails® data binding causes JVM crash and/or DoS

    HighCVSS 7.5No exploitEPSS 1%

    grails · grailsDec 20, 2023

  • Grails Fields plugin version 2.2.7 contains a Cross Site Scripting (XSS) vulnerability in Using the display tag that can result in XSS .

    MediumCVSS 6.1Proof of conceptEPSS 1%

    grails · grails fieldsJun 26, 2018

  • CVE-2017-6344
    23Monitor

    XML External Entity (XXE) vulnerability in Grails PDF Plugin 0.6 allows remote attackers to read arbitrary files via a crafted XML document.

    MediumCVSS 5.9No exploitEPSS 1%

    grails · pdf pluginFeb 27, 2017