PT-2026-76931 · Grav · Grav

·

CVE-2026-75831

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Grav versões anteriores a 2.0.15
Description Ocorre cross-site scripting armazenado durante a renderização de mídia de áudio e vídeo através da função sourceParsedownElement(). O problema surge porque o fragmento da URL da mídia é concatenado sem a devida sanitização em elementos rawHtml de origem, permitindo que atacantes injetem HTML e JavaScript arbitrários que são executados nas sessões dos usuários que visualizam o conteúdo.
Recommendations Atualize o Grav para a versão 2.0.15 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75831
GHSA-6QW9-4VV5-JR97

Produtos afetados

Grav