Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Twpamwang

#44638de 56,335
6.4CVSS total
Vulnerabilidades · 1
PT-2026-85498
6.4
2026-09-04
Grav · Grav · CVE-2026-85598
**Nome do Software Vulnerável e Versões Afetadas** Grav versões 2.0.0 a 2.0.17 **Description** Editores de página autenticados podem armazenar payloads de Cross-Site Scripting (XSS) montados em Twig, pois a detecção de XSS no momento do salvamento não é aplicada a páginas modulares. Usuários com direitos de edição de página podem criar páginas modulares contendo código Twig malicioso que é executado nos navegadores dos visitantes, incluindo sessões de administrador, quando a página pai é renderizada. **Recommendations** Atualize o Grav para uma versão posterior à 2.0.17.