PT-2026-71990 · Grav · Grav Form

·

CVE-2026-72821

·

Publicado

2026-08-14

·

Atualizado

2026-08-18

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Grav Form plugin versões anteriores a 9.1.15
Description Um problema de cross-site scripting armazenado existe onde os rótulos de opção dos campos de rádio e alternância são renderizados usando o filtro Twig |raw. Isso permite que atacantes com permissões de autoria de formulários injetem payloads de HTML e script nos rótulos de opção, que são executados nos navegadores de administradores e visitantes que visualizam o formulário.
Recommendations Atualize o Grav Form plugin para a versão 9.1.15 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72821

Produtos afetados

Grav Form