{"id":"CVE-2021-3904","aliases":["GHSA-5jxc-hmqf-3f73"],"url":"https://o3.security/vulnerability/CVE-2021-3904","summary":"Cross-Site Scripting in grav","details":"grav is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')","published":"2021-10-27T22:15:07.760Z","modified":"2026-08-07T16:57:33.803710Z","cvss":{"score":5.4,"severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"},"epss":{"score":0.00592,"percentile":0.4561,"asOf":"2026-08-23"},"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Packagist","name":"getgrav/grav","fixedVersion":"1.7.24"}],"fix":{"url":"https://github.com/getgrav/grav/commit/afc69a3229bb6fe120b2c1ea27bc6f196ed7284d","label":"getgrav/grav@afc69a3"},"references":[{"type":"FIX","url":"https://github.com/getgrav/grav/commit/afc69a3229bb6fe120b2c1ea27bc6f196ed7284d"},{"type":"FIX","url":"https://huntr.dev/bounties/b1182515-d911-4da9-b4f7-b4c341a62a8d"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-07T16:57:33.803710Z"}}