CVE-2026-29924

HIGH CVSS 3.1: 7,6 EPSS 0.06%
Обновлено 6 апреля 2026
Getgrav
Параметр Значение
CVSS 7,6 (HIGH)
Уязвимые версии до 1.8.0
Устранено в версии 1.8.0
Тип уязвимости CWE-611
Поставщик Getgrav
Публичный эксплойт Нет

Grav CMS v1.7.x и более ранние версии уязвимы для внешнего объекта XML (XXE) из-за функции загрузки файлов SVG в панели администратора и плагина диспетчера файлов.

Показать оригинальное описание (EN)

Grav CMS v1.7.x and before is vulnerable to XML External Entity (XXE) through the SVG file upload functionality in the admin panel and File Manager plugin.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
1.8.0

Связанные уязвимости