Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cchq-397m-q2qm

Опубликовано: 02 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Grav CMS is vulnerable to Cross Site Scripting (XSS) in the page editor

Grav CMS 1.7.49 is vulnerable to Cross Site Scripting (XSS). The page editor allows authenticated users to edit page content via a Markdown editor. The editor fails to properly sanitize

Пакеты

Наименование

getgrav/grav

composer
Затронутые версииВерсия исправления

<= 1.7.49

Отсутствует

EPSS

Процентиль: 13%
0.00044
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
2 месяца назад

Grav CMS 1.7.49 is vulnerable to Cross Site Scripting (XSS). The page editor allows authenticated users to edit page content via a Markdown editor. The editor fails to properly sanitize <script> tags, allowing stored XSS payloads to execute when pages are viewed in the admin interface.

EPSS

Процентиль: 13%
0.00044
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79