getgrav vulnerabilities
11 CVEs tracked
In our reporting, getgrav appears in the context of critical vulnerabilities within its ecosystem, specifically the 'grav-plugin-form' and, more extensively, the 'grav-plugin-api' plugin. The primary focus is on multiple 'scope cap' bypass vulnerabilities in the API plugin (CVE-2026-72822, CVE-2026-72829, CVE-2026-72826, CVE-2026-72828, CVE-2026-72825), along with privilege escalation (CVE-2026-72833) and a path traversal issue (CVE-2026-75830). Additionally, the form plugin is affected by an open redirect vulnerability (CVE-2026-69087). Defenders should urgently update to 'grav-plugin-api' version 1.0.13 and 'grav-plugin-form' version 9.1.13, review API key scopes to enforce least privilege, and scrutinize user-supplied input handling.
Azərbaycanca: Hesabatlarımızda getgrav, xüsusilə 'grav-plugin-form' və 'grav-plugin-api' plagini ilə bağlı kritik zəifliklər kontekstində görünür. Əsas hadisələr API plagini üzərində cəmləşib və burada çoxsaylı 'scope cap' bypass (CVE-2026-72822, CVE-2026-72829, CVE-2026-72826, CVE-2026-72828, CVE-2026-72825), həmçinin imtiyaz artımı (CVE-2026-72833) və path traversal (CVE-2026-75830) zəiflikləri aşkarlanıb. Bundan əlavə, form plagini açıq yönləndirmə zəifliyinə (CVE-2026-69087) malikdir. Müdafiəçilər 'grav-plugin-api' plagini üçün 1.0.13 versiyasına və 'grav-plugin-form' üçün 9.1.13 versiyasına təcili yeniləmə etməli, API açarı konfiqurasiyalarını ən az imtiyaz prinsipi ilə nəzərdən keçirməli və istifadəçi tərəfindən təqdim olunan girişlərə qarşı diqqətli olmalıdır.
This vendor's CVEs11
This hub is built from skopnix's own reporting on getgrav: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.