Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-58657— Grav - Stored CSS Injection via Markdown Image resize() Action

CVSS 4.8 · Medium EPSS 0.22% · P12

Affected Version Matrix 2

VendorProductVersion RangeStatus
GravGrav2.0.0-rc.9< 2.0.0affected
2.0.0unaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-58657

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Grav - Stored CSS Injection via Markdown Image resize() Action
Source: NVD (National Vulnerability Database)
Vulnerability Description
Grav before 2.0.0 (affected through 2.0.0-rc.9 and the 2.0 branch) contains a stored CSS injection vulnerability in the Markdown image resize() media action. Prior media hardening rejects direct ?style= payloads and unsafe attribute() fallbacks, but the resize() action in Excerpts::processMediaActions() writes caller-controlled values directly into the image's styleAttributes. A lower-privileged content editor who can edit page Markdown can store a crafted image URL with semicolon-delimited CSS declarations in the resize parameters, which are rendered into the final <img style=...> attribute when a higher-privileged reviewer/admin views the page or preview. This does not require JavaScript execution but enables UI redress/overlay and content-manipulation attacks (e.g., a full-viewport fixed overlay). Fixed in 2.0.0.
Source: NVD (National Vulnerability Database)
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Source: NVD (National Vulnerability Database)
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Source: NVD (National Vulnerability Database)
Vulnerability Title
Grav 跨站脚本漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Grav Grav是Grav组织开源的一个基于文件系统的无数据库内容管理系统。 Grav 2.0.0之前版本存在跨站脚本漏洞,该漏洞源于Markdown image resize()媒体动作中的存储型CSS注入问题,在Excerpts::processMediaActions()中的resize()动作直接将调用者控制的值写入图像的styleAttributes,可能导致低权限的内容编辑器存储带有分号分隔CSS声明的特制图像URL,当高权限的审查者或管理员查看页面或预览时,这些声明被渲染到最终的<img
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
GravGrav 2.0.0-rc.9 ~ 2.0.0 -

II. Public POCs for CVE-2026-58657

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-58657

登录查看更多情报信息。

Patches & Fixes for CVE-2026-58657 (2)

Vendor Advisories for CVE-2026-58657 (1)

News Coverage for CVE-2026-58657 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-58657

No comments yet


Leave a comment