Grav · Grav · CVE-2026-85598
**Nome do Software Vulnerável e Versões Afetadas**
Grav versões 2.0.0 a 2.0.17
**Description**
Editores de página autenticados podem armazenar payloads de Cross-Site Scripting (XSS) montados em Twig, pois a detecção de XSS no momento do salvamento não é aplicada a páginas modulares. Usuários com direitos de edição de página podem criar páginas modulares contendo código Twig malicioso que é executado nos navegadores dos visitantes, incluindo sessões de administrador, quando a página pai é renderizada.
**Recommendations**
Atualize o Grav para uma versão posterior à 2.0.17.