VYPR

grav-plugin-flex-objects

by Grav CMS

CVEs (1)

  • CVE-2026-58655Jul 15, 2026
    risk 0.00cvss epss 0.01

    The bundled Grav Flex Objects plugin (getgrav/grav-plugin-flex-objects) before 1.4.0 contains a stored server-side template injection vulnerability. When rendering dynamic collection or object titles, the plugin passes user-controlled frontmatter values…