Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2703

Опубликовано: 23 апр. 2025
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability.

A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
redhat
3 месяца назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
github
3 месяца назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
fstec
3 месяца назад

Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS

CVSS3: 8.3
redos
28 дней назад

Множественные уязвимости grafana

suse-cvrf
29 дней назад

Security update for grafana

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79