VYPR

Admin plugin page editor

by Grav CMS

CVEs (1)

  • CVE-2020-37256Jun 25, 2026
    risk 0.00cvss epss 0.00

    Grav before 1.6.30 contains a cross-site scripting vulnerability in the Admin plugin page editor default security configuration. Privileged users with page editing capabilities can inject malicious scripts to execute arbitrary code and install malicious plugins for system access.