Grav · Grav · CVE-2020-37256
**Nome do Software Vulnerável e Versões Afetadas**
Grav versões anteriores a 1.6.30
**Descrição**
Um problema de cross-site scripting existe na configuração de segurança padrão do editor de páginas do plugin Admin. Usuários privilegiados com permissões de edição de página podem injetar scripts maliciosos para executar código arbitrário e instalar plugins maliciosos para obter acesso ao sistema.
**Recomendações**
Atualize para a versão 1.6.30 ou posterior.