Grav · Admin2 · CVE-2026-11982
**Nome do Software Vulnerável e Versões Afetadas**
Grav versão 2.0.0-rc.9 com Admin2 versão 2.0.0-rc.14
**Description**
Um problema de cross-site scripting (XSS) armazenado existe no fluxo de salvamento da API de Páginas do Admin2 devido à ausência de uma verificação de segurança XSS durante a validação parcial. O XSS armazenado ocorre quando uma aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de maneira insegura, permitindo que um invasor armazene scripts maliciosos no servidor.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.