Andy Miller
53 exploits
Active since Apr 2020
Grav CMS before 2.0.11 Path Traversal via watermark
CVSS 7.5
Grav before 2.0.9 Remote Code Execution via FlexDirectory
CVSS 8.8
Grav: Unauthenticated denial of service via unbounded image derivative dimensions
Grav: Unauthenticated denial of service via unbounded image derivative dimensions
Grav: Stored CSS injection via Markdown image ?style=… reaches MediaObjectTrait::style()
CVSS 4.8
grav-plugin-database: SQL Injection in PDO::tableExists() due to Unsanitized Table Name Interpolation
grav-plugin-database: DSN Parameter Injection via Unsanitized Configuration Values in Connection String Construction
Grav Admin Plugin — IDOR Privilege Escalation via saveUser()
Grav CMS — Improper Handling of Highly Compressed Data in Installer::unZip()
CVSS 4.9
Grav - Stored CSS Injection via Markdown Image resize() Action
CVSS 4.8
Grav - Stored CSS Injection via Markdown Image resize() Action
CVSS 4.8
Stored XSS via missing XSS safety check in Admin2 Pages API partial validation
Grav: Administrative Account Disruption and Privilege De-escalation via User Overwrite Logic
CVSS 8.1
Grav: Administrative Account Disruption and Privilege De-escalation via User Overwrite Logic
CVSS 8.1
Grav: Remote Code Execution (RCE) via Malicious Plugin ZIP Upload in Direct Install Feature
CVSS 9.1
Grav: Administrative Account Disruption and Privilege De-escalation via User Overwrite Logic
CVSS 8.1
Grav: Sensitive Information Disclosure via Accounts Service Bypass
CVSS 6.5
Grav: Stored XSS via Tag Injection
CVSS 8.9
Grav: Publisher-Level Stored XSS via Unquoted Event Attributes
CVSS 8.5
Grav: Privilege Escalation via Missing Server-Side Validation of groups/access
CVSS 9.4
Grav: Stored XSS via Markdown media attribute() action in Grav CMS
CVSS 4.8
grav-plugin-form: XSS via Taxonomy Field Values in Admin Panel
CVSS 5.4
Grav: Anonymous Page Content Overwrite via Form File Upload filename Override
grav-plugin-admin: Stored Cross-Site Scripting (XSS) Reflected endpoint /admin/pages/[page], parameter data[header][title]
Grav CMS Cache Value FileCache.php doGet deserialization
CVSS 5.0