Перейти к содержимому
Noroxi

Записи getgrav

74 опубликованных записей вендора getgrav.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
4 · 5,4 %
Pre-auth RCE
7
С записью об исправлении
79,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

74 записей
  • CVE-2021-21425
    63На этой неделе

    Unauthenticated Arbitrary YAML Write/Update leads to Code Execution

    КритическаяCVSS 9,8Готовый эксплойтEPSS 81 %

    getgrav · grav-plugin-admin7 апр. 2021 г.

  • CVE-2024-27921
    53В плане

    Grav File Upload Path Traversal vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 61 %

    getgrav · grav21 мар. 2024 г.

  • CVE-2024-34082
    40В плане

    Grav Arbitrary File Read to Account Takeover

    КритическаяCVSS 9,9Эксплойта нетEPSS 3 %

    getgrav · grav15 мая 2024 г.

  • CVE-2025-46199
    39Наблюдать

    Cross Site Scripting vulnerability in grav v.1.7.48 and before allows an attacker to execute arbitrary code via a crafted script to the form

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    getgrav · grav25 июл. 2025 г.

  • CVE-2021-47812
    38Наблюдать

    GravCMS 1.10.7 - Arbitrary YAML Write/Update (Unauthenticated) (2)

    КритическаяCVSS 9,3Эксплойта нетEPSS 2 %

    getgrav · grav15 янв. 2026 г.

  • CVE-2021-29440
    37Наблюдать

    Twig allowing dangerous PHP functions by default

    ВысокаяCVSS 7,2Proof of conceptEPSS 31 %

    getgrav · grav13 апр. 2021 г.

  • CVE-2024-28116
    37Наблюдать

    Server-Side Template Injection (SSTI) with Grav CMS security sandbox bypass

    ВысокаяCVSS 8,8Proof of conceptEPSS 6 %

    getgrav · grav21 мар. 2024 г.

  • CVE-2025-50286
    36Наблюдать

    A Remote Code Execution (RCE) vulnerability in Grav CMS v1.7.48 allows an authenticated admin to upload a malicious plugin via the /admin/to

    ВысокаяCVSS 8,1Готовый эксплойтEPSS 14 %

    getgrav · grav6 авг. 2025 г.

  • CVE-2023-37897
    36Наблюдать

    Server-side Template Injection (SSTI) in grav

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    getgrav · grav18 июл. 2023 г.

  • CVE-2025-66844
    36Наблюдать

    In grav <1.7.49.5, a SSRF (Server-Side Request Forgery) vector may be triggered via Twig templates when page content is processed by Twig an

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    getgrav · grav15 дек. 2025 г.

  • CVE-2025-66294
    35Наблюдать

    Grav is vulnerable to RCE via SSTI through Twig Sandbox Bypass

    ВысокаяCVSS 8,7Готовый эксплойтEPSS 3 %

    getgrav · grav1 дек. 2025 г.

  • CVE-2024-28119
    35Наблюдать

    Grav vulnerable to Server Side Template Injection (SSTI) via Twig escape handler

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    getgrav · grav21 мар. 2024 г.

  • CVE-2024-28117
    35Наблюдать

    Grav vulnerable to Server Side Template Injection (SSTI)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav21 мар. 2024 г.

  • CVE-2020-29553
    35Наблюдать

    The Scheduler in Grav CMS through 1.7.0-rc.17 allows an attacker to execute a system command by tricking an admin into visiting a malicious

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav cms15 мар. 2021 г.

  • CVE-2024-27923
    35Наблюдать

    Remote Code Execution by uploading a phar file using frontmatter

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav20 мар. 2024 г.

  • CVE-2024-28118
    35Наблюдать

    Grav vulnerable to Server Side Template Injection (SSTI)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav21 мар. 2024 г.

  • CVE-2025-46198
    35Наблюдать

    Cross Site Scripting vulnerability in grav v.1.7.48, v.1.7.47 and v.1.7.46 allows an attacker to execute arbitrary code via the onerror attr

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav25 июл. 2025 г.

  • CVE-2025-66299
    35Наблюдать

    Security Sandbox Bypass with SSTI (Server Side Template Injection) in the Grav CMS

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav1 дек. 2025 г.

  • CVE-2025-66295
    35Наблюдать

    Grav vulnerable to Path traversal / arbitrary YAML write via user creation leading to Account Takeover / System Corruption

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav1 дек. 2025 г.

  • CVE-2026-42608
    35Наблюдать

    Grav: Unauthenticated Path Traversal & Arbitrary File Write in FormFlash component.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    getgrav · grav11 мая 2026 г.

  • CVE-2026-42843
    35Наблюдать

    grav-plugin-api: Grav API Privilege Escalation to Super Admin

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    getgrav · grav-plugin-api11 мая 2026 г.

  • CVE-2026-42611
    35Наблюдать

    Grav: Stored XSS via Tag Injection

    ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %

    getgrav · grav11 мая 2026 г.

  • CVE-2025-66296
    35Наблюдать

    Grav vulnerable to Privilege Escalation in Grav Admin: Missing Username Uniqueness Check Allows Admin Account Takeover

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    getgrav · grav1 дек. 2025 г.

  • CVE-2025-66301
    34Наблюдать

    Grav ihas Broken Access Control which allows an Editor to modify the page's YAML Frontmatter to alter form processing actions

    ВысокаяCVSS 8,6Готовый эксплойтEPSS 1 %

    getgrav · grav1 дек. 2025 г.

  • CVE-2026-42844
    34Наблюдать

    Grav: Low-privileged API users can create super-admin accounts via blueprint-upload

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    getgrav · grav12 мая 2026 г.