Vulnerabilidades em Grav
7 resultadosAnálise Vexday
Grav apresenta 7 vulnerabilidades catalogadas, com 6 divulgadas nos últimos 90 dias, indicando atividade recente de descobertas. A fraqueza dominante é cross-site scripting (CWE-79), padrão em aplicações web, e nenhuma vulnerabilidade está sob exploração ativa conhecida, embora 1 seja classificada como crítica. O risco atual é moderado, mas requer atenção pela concentração de publicações recentes.
CVE-2026-56700CRITICALGrav - Multiple Remote Code Execution Vulnerabilities via Unsafe Unserialize and Command InjectionEPSS 1.7%CVE-2026-11982MEDIUMStored XSS via missing XSS safety check in Admin2 Pages API partial validationEPSS 0.5%CVE-2026-58654MEDIUMGrav - Arbitrary File Upload via Avatar EndpointEPSS 0.3%CVE-2026-56701HIGHGrav - XML External Entity Injection via SVG UploadEPSS 0.2%CVE-2026-7317LOWGrav CMS Cache Value FileCache.php doGet deserializationEPSS 0.2%CVE-2026-58657MEDIUMGrav - Stored CSS Injection via Markdown Image resize() ActionEPSS 0.2%CVE-2020-37256MEDIUMGrav - Cross-Site Scripting in Admin Plugin Page EditorEPSS 0.2%