Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2020-37256

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/06/2026
Última modificación:
27/06/2026

Descripción

*** Pendiente de traducción *** Grav before 1.6.30 contains a cross-site scripting vulnerability in the Admin plugin page editor default security configuration. Privileged users with page editing capabilities can inject malicious scripts to execute arbitrary code and install malicious plugins for system access.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:* 1.6.30 (excluyendo)