CVE-2020-37256

Severity CVSS v4.0:
MEDIUM
Type:
CWE-79 Cross-Site Scripting (XSS)
Publication date:
25/06/2026
Last modified:
27/06/2026

Description

Grav before 1.6.30 contains a cross-site scripting vulnerability in the Admin plugin page editor default security configuration. Privileged users with page editing capabilities can inject malicious scripts to execute arbitrary code and install malicious plugins for system access.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:* 1.6.30 (excluding)