CVE-2020-37256: Getgrav Grav

Medium severity, CVSS 5.4. EPSS: 0.3% chance of exploitation in the next 30 days.

Grav before 1.6.30 contains a cross-site scripting vulnerability in the Admin plugin page editor default security configuration. Privileged users with page editing capabilities can inject malicious scripts to execute arbitrary code and install malicious plugins for system access.

Affected products

  • Getgrav Grav: before 1.6.30 (fixed in 1.6.30)

Published 2026-06-25. Last modified 2026-10-08.