尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-72824 | 9.8 CRITICAL | Grav <1.0.13 页面控制器API密钥范围绕过漏洞 |
| CVE-2026-72826 | 9.8 CRITICAL | Grav <1.0.13 API密钥创建范围绕过漏洞 |
| CVE-2026-72822 | 9.8 CRITICAL | Grav <1.0.13 通过禁用2FA绕过身份验证漏洞 |
| CVE-2026-72830 | 9.8 CRITICAL | Grav API插件1.0.13前远程代码执行漏洞 |
| CVE-2026-72819 | 8.8 HIGH | Grav CMS <2.0.13 远程代码执行漏洞 |
| CVE-2026-72831 | 8.8 HIGH | Grav 2.0.11 Flex对象认证绕过漏洞 |
| CVE-2026-72833 | 8.8 HIGH | Grav 1.0.6至1.0.11 特权提升漏洞 |
| CVE-2026-72827 | 8.8 HIGH | Grav CMS <2.0.13 Twig远程代码执行漏洞 |
| CVE-2026-72825 | 7.6 HIGH | Grav <1.0.13 ReportsController API密钥范围绕过漏洞 |
| CVE-2026-72828 | 7.2 HIGH | Grav <1.0.13 通过InvitationsController绕过API密钥范围漏洞 |
| CVE-2026-72821 | 5.4 MEDIUM | Grav Form插件 9.1.15 前 存储型XSS漏洞 |
| CVE-2026-72832 | 5.4 MEDIUM | Grav <2.0.12 绕过属性引号存储型XSS漏洞 |
| CVE-2026-72823 | 5.4 MEDIUM | Grav <1.0.13 通过DemoController绕过API密钥作用域 |
| CVE-2026-72820 | 4.9 MEDIUM | Grav 2.0.11 备份配置文件路径遍历漏洞 |
暂无评论