getgrav
- Tổng số sản phẩm trong hệ sinh thái
- 7
- Tổng số lỗ hổng (90 ngày)
- 117
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, getgrav ghi nhận 117 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 7 sản phẩm, trong đó 80 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, grav là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái getgrav, với 99 lỗ hổng, chiếm khoảng 84,62% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-92917Grav 2.0.0-rc.1 through 2.0.21 Configuration Disclosure via print_r | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-92916Grav through 2.0.21 Unauthenticated Information Disclosure via Clockwork | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-64059 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành13/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-86197Grav before 2.0.20 Cross-Site Scripting via Assets Sandbox | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86196Grav API Plugin before 1.0.20 Authentication Bypass via Host Header | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86195grav-plugin-api 1.0.0 through 1.0.19 Privilege Escalation via Dot-Keyed Super Flag | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86194Grav Form Plugin before 9.1.22 Cross-Page Form Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-form | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86193Grav API Plugin Authentication Bypass via Group-Inherited Super | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85604Grav before 2.0.18 Remote Code Execution via sort filter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85603Grav Admin Plugin Path Traversal via Save As Language Code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85602Grav Form Plugin before 9.1.20 reCAPTCHA v3 Authentication Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-form | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-85601Grav Admin before 2.0.20 Cross-Site Scripting via marked.js | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via username | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-admin2 | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85599Grav Shortcode Core before 6.2.5 Stored XSS via unescaped parameters | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-shortcode-core | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85598Grav 2.0.0 through 2.0.17 Stored XSS via Modular Pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-80204Grav before 1.0.18 Authentication Bypass via Scoped API Key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-80203Grav before 1.0.18 Authentication Bypass via Scoped API Key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76846Grav before 2.0.16 Information Disclosure via Twig Sandbox | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76839Grav before 2.0.16 Information Disclosure via offsetGet | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75574Grav before 4.2.2 Remote Code Execution via Email Twig | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72702Grav CMS before 2.0.16 Origin Validation Bypass via Referer | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72701Grav CMS before 2.0.16 Timing Attack via verifyNonce | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72700Grav before 3.9.1 Timing Attack via Non-Constant-Time Token Comparison | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72699Grav Login Plugin before 3.9.1 Email Enumeration via Registration | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-login | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72698Grav CMS before 2.0.16 Information Disclosure via Twig Sandbox Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72697Grav CMS before 2.0.16 Path Traversal via media_directory | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72696Grav CMS before 2.0.16 Symlink Following via createLockFile | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72695Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFile | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56710Grav Login Plugin before 1.0.16 Privilege Escalation via Unlock | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56709Grav before 3.9.2 Host Header Injection via sendInvitationEmail | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56708Grav API Plugin before 1.0.16 SSRF via DNS Rebinding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56707Grav Flex Objects 1.4.0 through 1.4.7 Authorization Bypass via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-64852Grav API Plugin: Missing authorization on API-key generate/revoke lets any admin.login user forge keys for any account | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-64850Grav: Remote code execution via unrestricted callable in Blueprint::dynamicData() | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-64851Grav Shortcode Core Plugin: Stored XSS in shortcode-core attribute handlers | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-shortcode-core | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63408Grav API Plugin: JWT Access Token Accepted via `?token=` URL Query Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63407Grav API Plugin: CORS 'Access-Control-Allow-Origin: *' on Authenticated API Responses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62671CSRF in grav-plugin-login: anonymous attacker rotates a logged-in user's 2FA (TOTP) secret (no nonce on task=login.regenerate2FASecret) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-login | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62673Grav: .htaccess file extension rules bypass via case variation on case-insensitive filesystems | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62672Grav: Authenticated ReDoS via regex_replace in Twig Sandbox | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62667Grav API Plugin : API Key 'scopes' Never Enforced - Delegated Least-Privilege Keys Carry Full User ACL | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62669Grav Login Plugin: 2FA Bypass via 'login.regenerate2FASecret' - Secret Rotation During Pending Challenge | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62666Grav API Plugin: non-super api.users.write manager -> super-admin via createApiKey (incomplete fix of CVE-2026-59190); + 2FA strip of super | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62668Grav API Plugin: Webhook SSRF via Unrestricted cURL Protocols | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-62670Fail-open authorization in grav-plugin-flex-objects admin-next API: api.access user gets full CRUD on permission-less directories (requireFlexPermission missing else-deny) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-flex-objects | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61842Grav: Twig sandbox config exfiltration via grav.offsetGet + dump filter (CVE-2026-44738 bypass) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61690Grav: Decompression Bomb via ZipArchiver - Missing Extraction Limits | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61607Grav API Plugin: Stored XSS via SVG Upload - API Media Pipeline Bypasses Sanitizer | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-api | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53654Grav: Unauthenticated open redirect via login twofa_cancel _redirect | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75837Grav before 2.0.14 Privilege Escalation via Group Access Field | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75836Grav API Plugin before 1.0.14 Missing Authorization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75835Grav API Plugin before 1.0.14 Missing Authorization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75834Grav before 2.0.14 Stored XSS via Invalid UTF-8 Byte | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75833Grav API Plugin Open Redirect via Backslash Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75832Grav API Plugin before 1.0.14 Authorization Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75831Grav before 2.0.15 Stored XSS via audio/video source URL | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75830grav-plugin-api before 1.0.15 Path Traversal via batchCopy | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75829grav-plugin-api before 1.0.15 Twig SSTI via translate endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75828Grav before 2.0.15 Stored XSS via detectXss() Quote Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75827Grav before 2.0.15 Arbitrary File Write via error_log | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75107Grav Form Plugin before 9.1.19 Stored XSS via Field Properties | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-74908Grav plugin-api before 1.0.15 Script Injection via SVG | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-74907Grav before 2.0.15 Path Traversal via plugin-asset-map.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72833Grav 1.0.6 through 1.0.11 Privilege Escalation via Scoped API Keys | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72832Grav before 2.0.12 Stored XSS via quoted-attribute bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72831Grav through 2.0.11 Authentication Bypass via Flex Objects | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72830Grav API Plugin before 1.0.13 RCE via ConfigController scope bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72829Grav before 1.0.13 API Key Scope Bypass via UsersController | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72828Grav before 1.0.13 API Key Scope Bypass via InvitationsController | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72827Grav CMS before 2.0.13 Remote Code Execution via Twig | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72826Grav before 1.0.13 Scope Bypass via createApiKey | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72825Grav before 1.0.13 API-key scope cap bypass via ReportsController | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72824Grav before 1.0.13 API Key Scope Bypass via PagesController | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72823Grav before 1.0.13 API-key scope cap bypass via DemoController | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72822Grav before 1.0.13 Authentication Bypass via disable2fa | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72821Grav Form Plugin before 9.1.15 Stored XSS via Radio Toggle | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72820Grav 2.0.11 Path Traversal via Backup Profile Configuration | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72819Grav CMS before 2.0.13 Remote Code Execution via ZIP Upload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69089Grav CMS before 2.0.11 Path Traversal via watermark | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69088Grav CMS 2.0.7 through 2.0.10 Arbitrary Method Invocation via Blueprint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69087Grav Form Plugin before 9.1.13 Open Redirect via form.value() Twig | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav-plugin-form | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66400Grav Login Plugin before 3.8.13 Insufficient Session Expiration | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65897Grav API Plugin 1.0.9 Privilege Escalation via Invitations groups | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65896Grav API Plugin before 1.0.10 Path Traversal via move | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65895Grav API Plugin before 1.0.10 Broken Access Control | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65608Grav before 2.0.9 Remote Code Execution via FlexDirectory | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65603Grav Login Plugin 3.8.11 Privilege Escalation via Profile Update | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65008Grav before 2.0.7 Remote Code Execution via Blueprint dynamicData | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-65007Grav before 1.0.8 Missing Authorization on API Key Generation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-64628Grav Stored Cross-Site Scripting via Shortcode Attribute Handlers | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62387Grav < 1.0.0-rc.16 CORS Misconfiguration via API Plugin | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62386Grav < 1.0.0-rc.16 Authentication Bypass via token URL Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62237Grav < 2.0.4 ReDoS via regex_replace in Sandbox | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62236grav-plugin-login < 3.8.11 CSRF via regenerate2FASecret | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-62235Grav Flex-Objects < 1.4.3 Authorization Bypass via API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-62234Grav < 2.0.4 SSRF via Unrestricted cURL Protocols | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62233grav-plugin-api < 1.0.6 Privilege Escalation via createApiKey | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62232Grav < 2.0.4 2FA Bypass via Secret Regeneration | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-62231Grav < 1.0.6 API Key Scope Bypass via ApiKeyAuthenticator | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62230Grav < 2.0.4 File Access Bypass via Case Variation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrav | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan