← Πίσω στην αναζήτηση CVE

CVE-2020-37256

Grav

Περιγραφή

Grav before 1.6.30 contains a cross-site scripting vulnerability in the Admin plugin page editor default security configuration. Privileged users with page editing capabilities can inject malicious scripts to execute arbitrary code and install malicious plugins for system access.

CVSS 5.4EPSS 0.167%Κίνδυνος 0.55
Προβολή πηγής
Δημοσίευση
2026-06-25 22:16:58
Επηρεαζόμενες εκδόσεις
<1.6.30
Τύπος
Εφαρμογή ιστού
Διάνυσμα
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N