Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-58493

Опубликовано: 10 июл. 2026
Источник: nvd
EPSS Низкий

Описание

grav-plugin-database is the database plugin for Grav CMS. Prior to 1.2.0, Database::__call builds PDO DSN strings by directly concatenating user-configurable YAML values from fields such as host, dbname, charset, server, database, directory, and filename without sanitization or validation, allowing an administrator with plugin configuration access to inject DSN attributes or path traversal values. This issue is fixed in version 1.2.0.

EPSS

Процентиль: 41%
0.00501
Низкий

Дефекты

CWE-74

EPSS

Процентиль: 41%
0.00501
Низкий

Дефекты

CWE-74