PT-2026-52606 · Grav · Grav
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Grav versões anteriores a 1.6.30
Descrição
Um problema de cross-site scripting existe na configuração de segurança padrão do editor de páginas do plugin Admin. Usuários privilegiados com permissões de edição de página podem injetar scripts maliciosos para executar código arbitrário e instalar plugins maliciosos para obter acesso ao sistema.
Recomendações
Atualize para a versão 1.6.30 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav