← Volver al buscador de CVEs

CVE-2020-37256

Grav

Descripción

Grav before 1.6.30 contains a cross-site scripting vulnerability in the Admin plugin page editor default security configuration. Privileged users with page editing capabilities can inject malicious scripts to execute arbitrary code and install malicious plugins for system access.

CVSS 5.4EPSS 0.167%Riesgo 0.55
Ver fuente
Publicación
2026-06-25 22:16:58
Versiones afectadas
<1.6.30
Tipo
Aplicación web
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N